Menu
Coddy logo textTech

Wenn TLS scheitert

Lektion 41 von 47 im Kurs Netzwerken mit dem Terminal von Coddy.

TLS-Fehler sehen von außen alle gleich aus, sind es aber überhaupt nicht.

Abgelaufenes Zertifikat. Häufig, langweilig und durch eine Erneuerung behoben. Namensabweichung. Du hast einen Host angefordert, aber das Zertifikat gilt für einen anderen. Unbekannte Zertifizierungsstelle. Oft handelt es sich um einen internen Dienst, der sein eigenes Zertifikat verwendet, dem dein Rechner keinen Grund hat zu vertrauen. Überhaupt kein TLS, was du bereits als Exit-Code 35 gesehen hast.

Dann gibt es noch -k, womit du curl anweist, diese Prüfungen vollständig zu überspringen und trotzdem eine Verbindung herzustellen. Dadurch verschwindet der Fehler, aber die Identitätsgarantie wird verworfen, während die Verschlüsselung erhalten bleibt. Du führst ein privates Gespräch mit jemandem, dessen Identität du nicht überprüft hast.

Das ist in Ordnung, solange du an einem Testsystem herumprobierst, das du kontrollierst. Wenn du damit eine Warnung in etwas zum Schweigen bringst, auf das es ankommt, entfernst du genau den Schutz, auf den du dich verlassen hast. Behebe stattdessen das Zertifikat.

challenge icon

Aufgabe

Schwer

Vergleiche denselben Port unter beiden Schemata.

  1. Erstelle index.html mit plain und stelle den Ordner auf Port 9130 bereit
  2. Rufe es über http:// ab und gib mit curl's Exit-Code http= aus
  3. Rufe dieselbe URL über https:// ab und gib https= mit ihrem Exit-Code aus

Erwartete Ausgabe:

http=0
https=35

Dieselbe Maschine, derselbe Port, dieselbe Datei. Nur das Schema hat sich geändert.

Probier es selbst

Terminal
quiz iconTeste dich selbst

Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.

Alle Lektionen in Netzwerken mit dem Terminal

Übe selbstständig: Terminal-Playground