Menu
Coddy logo textTech
flag Ar iconالعربيةdown icon

عندما يفشل TLS

الدرس 41 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.

تبدو جميع حالات فشل TLS متشابهة من الخارج، لكنها ليست متشابهة على الإطلاق.

شهادة منتهية الصلاحية. حالة شائعة ومملة، ويُصلحها تجديد الشهادة. عدم تطابق الاسم. لقد طلبت مضيفًا واحدًا، بينما الشهادة تخص مضيفًا آخر. جهة إصدار غير معروفة. غالبًا ما تكون هذه خدمة داخلية تستخدم شهادتها الخاصة التي لا يملك جهازك سببًا للوثوق بها. عدم وجود TLS على الإطلاق، وهو ما رأيته بالفعل على شكل رمز الخروج 35.

ثم هناك -k، الذي يخبر curl بتجاوز هذه الفحوصات بالكامل والاتصال على أي حال. فهو يزيل الخطأ، ويتخلص من ضمان الهوية مع الإبقاء على التشفير. تحصل على محادثة خاصة مع شخص لم تتحقق من هويته.

لا بأس بذلك أثناء العبث بصندوق اختبار تسيطر عليه. لكن استخدامه لإسكات تحذير في أي شيء مهم يزيل الحماية نفسها التي كنت تعتمد عليها. أصلح الشهادة بدلًا من ذلك.

challenge icon

التحدي

صعب

قارن المنفذ نفسه باستخدام كلا البروتوكولين.

  1. أنشئ index.html يحتوي على plain وقدّم المجلد على المنفذ 9130
  2. اجلبه عبر http:// واطبع http= مع رمز خروج curl
  3. اجلب عنوان URL نفسه عبر https:// واطبع https= مع رمز خروجه

الناتج المتوقع:

http=0
https=35

الجهاز نفسه، والمنفذ نفسه، والملف نفسه. الشيء الوحيد الذي تغيّر هو البروتوكول.

جرّب بنفسك

الطرفية
quiz iconاختبر نفسك

يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.

جميع دروس التعامل مع الشبكات عبر الطرفية

تدرّب بنفسك: Playground لـ Terminal