Quand TLS échoue
Leçon 41 sur 47 du cours Réseautage avec le terminal de Coddy.
Les échecs TLS se ressemblent tous de l’extérieur, alors qu’ils sont loin d’être identiques.
Certificat expiré. Courant, ennuyeux, et corrigé en le renouvelant. Incompatibilité de nom. Vous avez demandé un hôte et le certificat correspond à un autre. Autorité inconnue. Il s’agit souvent d’un service interne utilisant son propre certificat, auquel votre machine n’a aucune raison de faire confiance. Aucun TLS, ce que vous avez déjà vu avec le code de sortie 35.
Il y a ensuite -k, qui indique à curl d’ignorer entièrement ces vérifications et de se connecter quand même. Cela fait disparaître l’erreur et abandonne la garantie d’identité tout en conservant le chiffrement. Vous obtenez une conversation privée avec quelqu’un que vous n’avez pas identifié.
C’est acceptable lorsque vous examinez une machine de test que vous contrôlez. L’utiliser pour faire taire un avertissement dans quelque chose d’important supprime précisément la protection sur laquelle vous comptiez. Corrigez plutôt le certificat.
Défi
DifficileComparez le même port avec les deux schémas.
- Créez
index.htmlcontenantplainet servez le dossier sur le port 9130 - Récupérez-le via
http://et affichezhttp=avec le code de sortie de curl - Récupérez la même URL via
https://et affichezhttps=avec son code de sortie
Sortie attendue :
http=0
https=35Même machine, même port, même fichier. Seul le schéma a changé.
Essayez vous-même
Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.
Toutes les leçons de Réseautage avec le terminal
1Comment les réseaux communiquent
Qu’est-ce qu’un réseauClients et serveursAdresses IPVotre première requête2Noms et DNS
Pourquoi les noms existentLe fichier hostsRechercher un nomTypes d’enregistrementsRécapitulatif : les noms5HTTP à la main
Anatomie d’une requêteMéthodes de requêteCodes d’étatEn-têtes de réponseRédiger une réponseRécapitulatif : notions de base sur HTTP8HTTPS et TLS
Pourquoi HTTPSLe schéma choisit le portCertificats et confianceQuand TLS échoueRécapitulatif : HTTPS3Ports et sockets
Qu’est-ce qu’un portPorts bien connusLocalhostÉcoute ou connexionRécapitulatif : les ports6curl en profondeur
Afficher les en-têtesEnregistrer les réponsesEn-têtes personnalisésStatut et duréeCodes de sortie de curlRécapitulatif : options de curl9Authentification et débogage
Clés API et BearerL’agent utilisateurDélais d’attente et nouvelles tentativesLire un échecRécapitulatif : débogageEntraînez-vous par vous-même : Playground Terminal