الشهادات والثقة
الدرس 40 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.
أثناء عملية المصافحة، يقدّم الخادم شهادة: وهي مستند يوضّح المضيف الذي تخصّه، وموعد انتهائها، والجهة التي تضمن صحتها.
يمكن لأي شخص إنشاء شهادة يدّعي فيها أنها تخص أي مضيف، لذا فإن التوقيع هو ما يهم. تُوقَّع الشهادات من قِبل جهة إصدار الشهادات، ويأتي جهازك مزوّدًا بقائمة بالجهات التي يثق بها:
ls -l /etc/ssl/certs/ca-certificates.crtيتحقق عميلك من ثلاثة أمور: أن الشهادة موقَّعة من جهة موجودة في تلك القائمة، وأنها لم تنتهِ صلاحيتها، وأن الاسم الوارد فيها يطابق المضيف الذي طلبته. ويؤدي فشل أيٍّ منها إلى إيقاف الاتصال.
ولهذا السبب يفشل غالبًا الوصول إلى خدمة داخلية عبر عنوان IP الخاص بها حتى مع وجود شهادة صالحة: فالشهادة تخص اسمًا، بينما طلبتَ رقمًا.
التحدي
متوسطابحث عن قائمة السلطات التي يثق بها جهازك.
تحقّق من وجود حزمة CA في /etc/ssl/certs/ca-certificates.crt واطبع ca bundle present إذا كانت موجودة، أو missing إذا لم تكن موجودة.
الناتج المتوقّع:
ca bundle presentيتم التحقّق من كل اتصال TLS تجريه مقابل هذا الملف.
جرّب بنفسك
يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.
جميع دروس التعامل مع الشبكات عبر الطرفية
تدرّب بنفسك: Playground لـ Terminal