תעודות ואמון
שיעור 40 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.
במהלך לחיצת היד השרת מציג אישור: מסמך המציין עבור איזה מארח הוא מיועד, מתי הוא פג תוקף ומי ערב לו.
כל אחד יכול ליצור אישור ולטעון שהוא מיועד לכל מארח, ולכן החתימה היא שקובעת. אישורים נחתמים על ידי רשות אישורים, והמחשב שלך מגיע עם רשימת רשויות שהוא נותן בהן אמון:
ls -l /etc/ssl/certs/ca-certificates.crtהלקוח שלך בודק שלושה דברים: שהאישור נחתם על ידי רשות שנמצאת ברשימה, שהוא לא פג תוקף, ושהשם שמופיע בו תואם למארח שביקשת. כישלון באחת מהבדיקות עוצר את החיבור.
הבדיקה האחרונה היא הסיבה לכך שלעתים קרובות הגישה לשירות פנימי לפי כתובת ה-IP שלו נכשלת גם עם אישור תקף: האישור מיועד לשם, ואתה ביקשת מספר.
אתגר
בינונימצא את רשימת רשויות האישור שהמחשב שלך נותן בהן אמון.
בדוק שקובץ ה-CA bundle קיים ב-/etc/ssl/certs/ca-certificates.crt והדפס ca bundle present אם הוא קיים, או missing אם הוא לא קיים.
פלט צפוי:
ca bundle presentכל חיבור TLS שאתה יוצר נבדק מול הקובץ הזה.
נסו בעצמכם
השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.
כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל
תרגלו בעצמכם: Terminal אונליין