Por qué HTTPS
Lección 38 de 47 del curso Redes con la terminal de Coddy.
Hasta ahora, todo ha viajado como texto sin formato. No es una forma de hablar: la línea de solicitud, tus encabezados y tu cuerpo atraviesan la red exactamente como se escribieron, y cualquiera que esté situado en el trayecto puede leerlos.
Ya tienes la herramienta para demostrarlo. Apunta un capturador a tu propia solicitud y observa el cuerpo: una contraseña enviada mediante HTTP sin cifrar queda ahí, completamente visible.
HTTPS es el mismo HTTP envuelto en TLS, una capa que cifra la conversación antes de que salga de tu máquina. Un observador todavía puede ver que te conectaste a un host y, aproximadamente, cuántos datos se transfirieron, pero no la ruta, los encabezados ni el cuerpo.
Hace una cosa más que es igual de importante: demuestra que el servidor es quien dice ser. El cifrado por sí solo te permitiría tener una conversación maravillosamente privada con un impostor.
Desafío
DifícilComprueba por ti mismo por qué el HTTP simple no es privado.
- Inicia el oyente de captura en el puerto 9128
- Envía mediante POST el campo
password=hunter2a/login - Imprime la última línea de
req.txt
El secreto está en la solicitud, a plena vista. Salida esperada:
password=hunter2Pruébalo tú mismo
Esta lección incluye un breve cuestionario. Empieza la lección para responderlo y registrar tu progreso.
Todas las lecciones de Redes con la terminal
2Nombres y DNS
Por qué existen los nombresEl archivo hostsBuscar un nombreTipos de registrosRepaso: nombres5HTTP a mano
Anatomía de una solicitudMétodos de solicitudCódigos de estadoEncabezados de respuestaEscribir una respuestaRepaso: conceptos básicos de HTTP8HTTPS y TLS
Por qué HTTPSEl esquema elige el puertoCertificados y confianzaCuando TLS fallaRepaso: HTTPSPractica por tu cuenta: Playground de Terminal