Menu
Coddy logo textTech

Warum HTTPS

Lektion 38 von 47 im Kurs Netzwerken mit dem Terminal von Coddy.

Bis hierhin wurde alles als Klartext übertragen. Das ist keine Redewendung: Die Anfragezeile, deine Header und dein Body werden genau so über die Leitung übertragen, wie du sie eingegeben hast, und jeder, der sich dazwischen befindet, kann sie lesen.

Du hast bereits das Werkzeug, um das zu beweisen. Richte einen Listener auf deine eigene Anfrage und sieh dir den Body an: Ein über einfaches HTTP gesendetes Passwort steht dort vollständig im Klartext.

HTTPS ist dasselbe HTTP, verpackt in TLS – eine Schicht, die die Kommunikation verschlüsselt, bevor sie deinen Rechner verlässt. Ein Beobachter sieht weiterhin, dass du eine Verbindung zu einem Host hergestellt hast und ungefähr, wie viele Daten übertragen wurden, aber nicht den Pfad, die Header oder den Body.

Es tut noch etwas, das genauso wichtig ist: Es beweist, dass der Server derjenige ist, für den er sich ausgibt. Verschlüsselung allein würde dir ein wunderbar privates Gespräch mit einem Betrüger ermöglichen.

challenge icon

Aufgabe

Schwer

Überzeuge dich selbst, warum einfaches HTTP nicht privat ist.

  1. Starte den Mithörer für die Erfassung auf Port 9128
  2. Sende das Feld password=hunter2 per POST an /login
  3. Gib die letzte Zeile von req.txt aus

Das Geheimnis steht gut sichtbar in der Anfrage. Erwartete Ausgabe:

password=hunter2

Probier es selbst

Terminal
quiz iconTeste dich selbst

Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.

Alle Lektionen in Netzwerken mit dem Terminal

Übe selbstständig: Terminal-Playground