Menu
Coddy logo textTech

Pourquoi HTTPS

Leçon 38 sur 47 du cours Réseautage avec le terminal de Coddy.

Jusqu’à présent, tout a circulé en texte brut. Ce n’est pas une figure de style : la ligne de requête, vos en-têtes et votre corps sont transmis exactement tels que vous les avez saisis, et toute personne se trouvant sur le trajet peut les lire.

Vous disposez déjà de l’outil pour le prouver. Dirigez un écouteur vers votre propre requête et regardez le corps : un mot de passe envoyé via HTTP en clair s’y trouve intégralement.

HTTPS est le même HTTP enveloppé dans TLS, une couche qui chiffre la conversation avant qu’elle ne quitte votre machine. Un observateur voit toujours que vous vous êtes connecté à un hôte, ainsi qu’une estimation de la quantité de données transférées, mais pas le chemin, les en-têtes ni le corps.

Il fait encore une chose tout aussi importante : il prouve que le serveur est bien celui qu’il prétend être. Le chiffrement seul vous permettrait d’avoir une conversation parfaitement privée avec un imposteur.

challenge icon

Défi

Difficile

Voyez par vous-même pourquoi HTTP en clair n’est pas privé.

  1. Démarrez l’écouteur de capture sur le port 9128
  2. Envoyez le champ password=hunter2 en POST vers /login
  3. Affichez la dernière ligne de req.txt

Le secret se trouve dans la requête, bien en évidence. Sortie attendue :

password=hunter2

Essayez vous-même

Terminal
quiz iconTestez-vous

Cette leçon comprend un petit quiz. Commencez la leçon pour y répondre et suivre votre progression.

Toutes les leçons de Réseautage avec le terminal

Entraînez-vous par vous-même : Playground Terminal