مراجعة: HTTPS
الدرس 42 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.
HTTPS هو HTTP داخل TLS، وTLS يؤدي مهمتين.
فهو يشفّر، بحيث لا يعود المسار والرؤوس والنص الأساسي قابلة للقراءة أثناء النقل. وعبر HTTP العادي، كل ذلك يكون نصًا على السلك، كما رأيت عندما قرأت كلمة مرور من طلبك أنت.
وهو يحدّد الهوية، من خلال شهادة يتم التحقق منها بثلاث طرق: موقّعة من جهة موجودة في حزمة CA على جهازك، وغير منتهية الصلاحية، وصادرة للمضيف الذي طلبته فعليًا.
يحدّد المخطط المنفذ الافتراضي، 80 أو 443، وما إذا كانت مصافحة ستحدث أصلًا. ويؤدي طلب TLS عبر منفذ عادي إلى الفشل فورًا مع رمز الخروج 35.
أما -k فيسكت أخطاء الشهادة بالتخلي عن التحقق من الهوية. استخدمه على جهاز اختبار، ولا تستخدمه أبدًا كحل لمشكلة حقيقية.
التحدي
صعبأمر واحد لكل حقيقة.
- اطبع
ca=متبوعًا بـyesإذا كانت حزمة CA موجودة - قدّم مجلدًا على المنفذ 9131 واطبع
tls=متبوعًا برمز الخروج لطلبhttps://إليه
الناتج المتوقع:
ca=yes
tls=35جرّب بنفسك
يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.
جميع دروس التعامل مع الشبكات عبر الطرفية
تدرّب بنفسك: Playground لـ Terminal