Menu
Coddy logo textTech

Cuando TLS falla

Lección 41 de 47 del curso Redes con la terminal de Coddy.

Los fallos de TLS parecen todos iguales desde fuera, pero en absoluto lo son.

Certificado caducado. Es común, aburrido y se soluciona renovándolo. Discrepancia de nombre. Solicitaste un host y el certificado corresponde a otro. Autoridad desconocida. A menudo se trata de un servicio interno que usa su propio certificado, en el que tu máquina no tiene ningún motivo para confiar. Ausencia total de TLS, que ya has visto como código de salida 35.

Luego está -k, que le indica a curl que omita por completo estas comprobaciones y se conecte de todos modos. Hace desaparecer el error y descarta la garantía de identidad, aunque mantiene el cifrado. Obtienes una conversación privada con alguien cuya identidad no has verificado.

Está bien mientras pruebas con una máquina de prueba que controlas. Usarlo para silenciar una advertencia en algo importante elimina precisamente la protección en la que confiabas. Corrige el certificado.

challenge icon

Desafío

Difícil

Compara el mismo puerto con ambos esquemas.

  1. Crea index.html que contenga plain y sirve la carpeta en el puerto 9130
  2. Obtén el archivo mediante http:// e imprime http= con el código de salida de curl
  3. Obtén la misma URL mediante https:// e imprime https= con su código de salida

Salida esperada:

http=0
https=35

La misma máquina, el mismo puerto, el mismo archivo. Solo cambió el esquema.

Pruébalo tú mismo

Terminal
quiz iconPonte a prueba

Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.

Todas las lecciones de Redes con la terminal

Practica por tu cuenta: Playground de Terminal