Menu
Coddy logo textTech

תעודות ואמון

שיעור 40 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.

במהלך לחיצת היד השרת מציג אישור: מסמך המציין עבור איזה מארח הוא מיועד, מתי הוא פג תוקף ומי ערב לו.

כל אחד יכול ליצור אישור ולטעון שהוא מיועד לכל מארח, ולכן החתימה היא שקובעת. אישורים נחתמים על ידי רשות אישורים, והמחשב שלך מגיע עם רשימת רשויות שהוא נותן בהן אמון:

ls -l /etc/ssl/certs/ca-certificates.crt

הלקוח שלך בודק שלושה דברים: שהאישור נחתם על ידי רשות שנמצאת ברשימה, שהוא לא פג תוקף, ושהשם שמופיע בו תואם למארח שביקשת. כישלון באחת מהבדיקות עוצר את החיבור.

הבדיקה האחרונה היא הסיבה לכך שלעתים קרובות הגישה לשירות פנימי לפי כתובת ה-IP שלו נכשלת גם עם אישור תקף: האישור מיועד לשם, ואתה ביקשת מספר.

challenge icon

אתגר

בינוני

מצא את רשימת רשויות האישור שהמחשב שלך נותן בהן אמון.

בדוק שקובץ ה-CA bundle קיים ב-/etc/ssl/certs/ca-certificates.crt והדפס ca bundle present אם הוא קיים, או missing אם הוא לא קיים.

פלט צפוי:

ca bundle present

כל חיבור TLS שאתה יוצר נבדק מול הקובץ הזה.

נסו בעצמכם

טרמינל
quiz iconבחנו את עצמכם

השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.

כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל

תרגלו בעצמכם: Terminal אונליין