عندما يفشل TLS
الدرس 41 من 47 في دورة التعامل مع الشبكات عبر الطرفية على Coddy.
تبدو جميع حالات فشل TLS متشابهة من الخارج، لكنها ليست متشابهة على الإطلاق.
شهادة منتهية الصلاحية. حالة شائعة ومملة، ويُصلحها تجديد الشهادة. عدم تطابق الاسم. لقد طلبت مضيفًا واحدًا، بينما الشهادة تخص مضيفًا آخر. جهة إصدار غير معروفة. غالبًا ما تكون هذه خدمة داخلية تستخدم شهادتها الخاصة التي لا يملك جهازك سببًا للوثوق بها. عدم وجود TLS على الإطلاق، وهو ما رأيته بالفعل على شكل رمز الخروج 35.
ثم هناك -k، الذي يخبر curl بتجاوز هذه الفحوصات بالكامل والاتصال على أي حال. فهو يزيل الخطأ، ويتخلص من ضمان الهوية مع الإبقاء على التشفير. تحصل على محادثة خاصة مع شخص لم تتحقق من هويته.
لا بأس بذلك أثناء العبث بصندوق اختبار تسيطر عليه. لكن استخدامه لإسكات تحذير في أي شيء مهم يزيل الحماية نفسها التي كنت تعتمد عليها. أصلح الشهادة بدلًا من ذلك.
التحدي
صعبقارن المنفذ نفسه باستخدام كلا البروتوكولين.
- أنشئ
index.htmlيحتوي علىplainوقدّم المجلد على المنفذ 9130 - اجلبه عبر
http://واطبعhttp=مع رمز خروج curl - اجلب عنوان URL نفسه عبر
https://واطبعhttps=مع رمز خروجه
الناتج المتوقع:
http=0
https=35الجهاز نفسه، والمنفذ نفسه، والملف نفسه. الشيء الوحيد الذي تغيّر هو البروتوكول.
جرّب بنفسك
يتضمن هذا الدرس اختبارًا قصيرًا. ابدأ الدرس للإجابة عليه وتتبّع تقدمك.
جميع دروس التعامل مع الشبكات عبر الطرفية
تدرّب بنفسك: Playground لـ Terminal