opnsense-portal/internal
Carsten Abele fd88251e07 feat(check): handlungsleitende Hinweise bei TLS- und Zertifikatsfehlern
Der bisherige Fehlertext gab den rohen x509-Fehler weiter, ohne zu sagen, was
zu tun ist. check unterscheidet jetzt unbekannte CA, unpassenden Hostnamen,
SHA-1-Signatur, abgelaufenes Zertifikat, zu alte TLS-Version und fehlende
gemeinsame Cipher-Suite und nennt jeweils die passende Stellschraube.

Der technische Originalfehler bleibt erhalten. Reine Netzwerkfehler bekommen
bewusst keinen Hinweis, damit kein falscher Verdacht entsteht.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NBHF4R9EAejDJUMdwr6C68
2026-08-14 13:29:47 +02:00
..
audit feat(audit): JSONL-Logger mit Größenrotation, gzip und SIGHUP-Reopen 2026-08-14 09:08:19 +02:00
auth feat(auth): konfigurierbare TLS-Mindestversion fuer den Verzeichnisdienst 2026-08-14 13:18:24 +02:00
certmatch feat(opnsense,certmatch): read-only Export-Client mit Streaming und CN-Zuordnung 2026-08-14 09:15:53 +02:00
check feat(check): handlungsleitende Hinweise bei TLS- und Zertifikatsfehlern 2026-08-14 13:29:47 +02:00
config feat(auth): konfigurierbare TLS-Mindestversion fuer den Verzeichnisdienst 2026-08-14 13:18:24 +02:00
opnsense feat(opnsense,certmatch): read-only Export-Client mit Streaming und CN-Zuordnung 2026-08-14 09:15:53 +02:00
portal feat(portal): Zertifikatssicht mit serverseitig autorisiertem Streaming-Export 2026-08-14 09:27:31 +02:00
web feat(web): Router, Login/Logout, Übersicht, CSRF-geschützter Download, Anleitungen und /healthz 2026-08-14 09:25:52 +02:00