Cuando TLS falla
Lección 41 de 47 del curso Redes con la terminal de Coddy.
Los fallos de TLS parecen todos iguales desde fuera, pero en absoluto lo son.
Certificado caducado. Es común, aburrido y se soluciona renovándolo. Discrepancia de nombre. Solicitaste un host y el certificado corresponde a otro. Autoridad desconocida. A menudo se trata de un servicio interno que usa su propio certificado, en el que tu máquina no tiene ningún motivo para confiar. Ausencia total de TLS, que ya has visto como código de salida 35.
Luego está -k, que le indica a curl que omita por completo estas comprobaciones y se conecte de todos modos. Hace desaparecer el error y descarta la garantía de identidad, aunque mantiene el cifrado. Obtienes una conversación privada con alguien cuya identidad no has verificado.
Está bien mientras pruebas con una máquina de prueba que controlas. Usarlo para silenciar una advertencia en algo importante elimina precisamente la protección en la que confiabas. Corrige el certificado.
Desafío
DifícilCompara el mismo puerto con ambos esquemas.
- Crea
index.htmlque contengaplainy sirve la carpeta en el puerto 9130 - Obtén el archivo mediante
http://e imprimehttp=con el código de salida de curl - Obtén la misma URL mediante
https://e imprimehttps=con su código de salida
Salida esperada:
http=0
https=35La misma máquina, el mismo puerto, el mismo archivo. Solo cambió el esquema.
Pruébalo tú mismo
Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.
Todas las lecciones de Redes con la terminal
2Nombres y DNS
Por qué existen los nombresEl archivo hostsBuscar un nombreTipos de registrosRepaso: nombres5HTTP a mano
Anatomía de una solicitudMétodos de solicitudCódigos de estadoEncabezados de respuestaEscribir una respuestaRepaso: conceptos básicos de HTTP8HTTPS y TLS
Por qué HTTPSEl esquema elige el puertoCertificados y confianzaCuando TLS fallaRepaso: HTTPSPractica por tu cuenta: Playground de Terminal