Rückblick: HTTPS
Lektion 42 von 47 im Kurs Netzwerken mit dem Terminal von Coddy.
HTTPS ist HTTP innerhalb von TLS, und TLS erledigt zwei Aufgaben.
Es verschlüsselt, sodass der Pfad, die Header und der Body während der Übertragung nicht mehr lesbar sind. Bei einfachem HTTP ist all das Klartext auf der Leitung, wie du gesehen hast, als du ein Passwort aus deiner eigenen Anfrage wieder ausgelesen hast.
Es identifiziert über ein Zertifikat, das auf drei Arten überprüft wird: Es ist von einer Stelle signiert, die sich im CA-Bundle deiner Maschine befindet, nicht abgelaufen und für den Host ausgestellt, den du tatsächlich angefordert hast.
Das Schema legt den Standardport fest, 80 oder 443, und bestimmt, ob überhaupt ein Handshake stattfindet. An einem einfachen Port, für den TLS angefordert wird, schlägt dies sofort mit dem Exit-Code 35 fehl.
Und -k unterdrückt Zertifikatsfehler, indem die Identitätsprüfung aufgegeben wird. Verwende es auf einer Testmaschine, aber niemals als Lösung für etwas Reales.
Aufgabe
SchwerEin Befehl pro Tatsache.
- Gib
ca=gefolgt vonyesaus, wenn das CA-Bundle vorhanden ist - Stelle einen Ordner an Port 9131 bereit und gib den Exit-Code einer
https://-Anfrage daran aus
Erwartete Ausgabe:
ca=yes
tls=35Probier es selbst
Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.
Alle Lektionen in Netzwerken mit dem Terminal
2Namen und DNS
Warum Namen existierenDie Hosts-DateiEinen Namen nachschlagenRecord-TypenRückblick: Namen5HTTP von Hand
Anatomie einer AnfrageAnfragemethodenStatuscodesAntwort-HeaderEine Antwort schreibenRückblick: HTTP-Grundlagen8HTTPS und TLS
Warum HTTPSDas Schema legt den Port festZertifikate und VertrauenWenn TLS scheitertRückblick: HTTPSÜbe selbstständig: Terminal-Playground