test.iceage.top -- mTLS-Pruefseite Stufe : interner nginx 192.168.10.10, Uebergabe-Port 891 Aufrufweg : ueber die DMZ 192.168.99.121 -- die volle Kette. --- Was die DMZ ueber dein Client-Zertifikat berichtet --- Verify : NONE Subject-DN : Aussteller : Seriennummer : Fingerprint : Gueltig bis : Resttage : Lesehilfe zu 'Verify': SUCCESS -> alles richtig. Das Zertifikat wurde vorgelegt und von der auf der .121 hinterlegten CA bestaetigt. Genau das ist das Ziel. NONE -> es wurde gar kein Client-Zertifikat geschickt. Entweder ist im Browser keines installiert, oder er hat es nicht angeboten (haeufig: falscher Aussteller, oder die Seite wurde aus einer wiederverwendeten TLS-Sitzung geladen -- neues privates Fenster). FAILED:. -> ein Zertifikat kam an, die Pruefung schlug fehl. Der Grund steht dahinter, meist 'certificate has expired' oder 'unable to get local issuer certificate' (falsche CA). (leer) -> die DMZ hat die Kopfzeile nicht gesetzt: entweder ist ihr vHost noch nicht aktiv, oder der Request kam gar nicht von ihr. --- Kette --- Client-IP : 216.73.217.94 XFF : 216.73.217.94 Peer : 192.168.99.121 (muss 192.168.99.121 sein) Host : test.iceage.top Zeit : 2026-09-12T07:24:55+02:00