Warum HTTPS
Lektion 38 von 47 im Kurs Netzwerken mit dem Terminal von Coddy.
Bis hierhin wurde alles als Klartext übertragen. Das ist keine Redewendung: Die Anfragezeile, deine Header und dein Body werden genau so über die Leitung übertragen, wie du sie eingegeben hast, und jeder, der sich dazwischen befindet, kann sie lesen.
Du hast bereits das Werkzeug, um das zu beweisen. Richte einen Listener auf deine eigene Anfrage und sieh dir den Body an: Ein über einfaches HTTP gesendetes Passwort steht dort vollständig im Klartext.
HTTPS ist dasselbe HTTP, verpackt in TLS – eine Schicht, die die Kommunikation verschlüsselt, bevor sie deinen Rechner verlässt. Ein Beobachter sieht weiterhin, dass du eine Verbindung zu einem Host hergestellt hast und ungefähr, wie viele Daten übertragen wurden, aber nicht den Pfad, die Header oder den Body.
Es tut noch etwas, das genauso wichtig ist: Es beweist, dass der Server derjenige ist, für den er sich ausgibt. Verschlüsselung allein würde dir ein wunderbar privates Gespräch mit einem Betrüger ermöglichen.
Aufgabe
SchwerÜberzeuge dich selbst, warum einfaches HTTP nicht privat ist.
- Starte den Mithörer für die Erfassung auf Port 9128
- Sende das Feld
password=hunter2per POST an/login - Gib die letzte Zeile von
req.txtaus
Das Geheimnis steht gut sichtbar in der Anfrage. Erwartete Ausgabe:
password=hunter2Probier es selbst
Diese Lektion enthält ein kurzes Quiz. Starte die Lektion, um es zu beantworten und deinen Fortschritt zu speichern.
Alle Lektionen in Netzwerken mit dem Terminal
2Namen und DNS
Warum Namen existierenDie Hosts-DateiEinen Namen nachschlagenRecord-TypenRückblick: Namen5HTTP von Hand
Anatomie einer AnfrageAnfragemethodenStatuscodesAntwort-HeaderEine Antwort schreibenRückblick: HTTP-Grundlagen8HTTPS und TLS
Warum HTTPSDas Schema legt den Port festZertifikate und VertrauenWenn TLS scheitertRückblick: HTTPSÜbe selbstständig: Terminal-Playground