Menu
Coddy logo textTech

Quand TLS échoue

Leçon 41 sur 47 du cours Réseautage avec le terminal de Coddy.

Les échecs TLS se ressemblent tous de l’extérieur, alors qu’ils sont loin d’être identiques.

Certificat expiré. Courant, ennuyeux, et corrigé en le renouvelant. Incompatibilité de nom. Vous avez demandé un hôte et le certificat correspond à un autre. Autorité inconnue. Il s’agit souvent d’un service interne utilisant son propre certificat, auquel votre machine n’a aucune raison de faire confiance. Aucun TLS, ce que vous avez déjà vu avec le code de sortie 35.

Il y a ensuite -k, qui indique à curl d’ignorer entièrement ces vérifications et de se connecter quand même. Cela fait disparaître l’erreur et abandonne la garantie d’identité tout en conservant le chiffrement. Vous obtenez une conversation privée avec quelqu’un que vous n’avez pas identifié.

C’est acceptable lorsque vous examinez une machine de test que vous contrôlez. L’utiliser pour faire taire un avertissement dans quelque chose d’important supprime précisément la protection sur laquelle vous comptiez. Corrigez plutôt le certificat.

challenge icon

Défi

Difficile

Comparez le même port avec les deux schémas.

  1. Créez index.html contenant plain et servez le dossier sur le port 9130
  2. Récupérez-le via http:// et affichez http= avec le code de sortie de curl
  3. Récupérez la même URL via https:// et affichez https= avec son code de sortie

Sortie attendue :

http=0
https=35

Même machine, même port, même fichier. Seul le schéma a changé.

Essayez vous-même

Terminal
quiz iconTestez-vous

Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.

Toutes les leçons de Réseautage avec le terminal

Entraînez-vous par vous-même : Playground Terminal