Menu
Coddy logo textTech

כאשר TLS נכשל

שיעור 41 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.

כשלים ב-TLS נראים מבחוץ זהים, אבל הם שונים לחלוטין.

אישור שפג תוקפו. נפוץ, משעמם והפתרון הוא לחדש אותו. אי-התאמה בשם. ביקשת מארח אחד, והאישור מיועד למארח אחר. רשות לא מוכרת. לעיתים קרובות מדובר בשירות פנימי שמשתמש באישור משלו, שאין למחשב שלך סיבה לתת בו אמון. אין TLS כלל, כפי שכבר ראית בקוד היציאה 35.

ויש גם את -k, שמורה ל-curl לדלג לחלוטין על הבדיקות האלה ולהתחבר בכל זאת. הוא מעלים את השגיאה, ומוותר על הבטחת הזהות תוך שמירה על ההצפנה. מתקבלת שיחה פרטית עם מישהו שזהותו לא אומתה.

זה בסדר כשבודקים שרת בדיקה שבשליטתך. שימוש בזה כדי להשתיק אזהרה במשהו חשוב מסיר את ההגנה שעליה הסתמכת. במקום זאת, תקן את האישור.

challenge icon

אתגר

קשה

השוו את אותה יציאה בשתי הסכמות.

  1. צרו את index.html עם התוכן plain והגישו את התיקייה ביציאה 9130
  2. אחזרו אותו באמצעות http:// והדפיסו http= עם קוד היציאה של curl
  3. אחזרו את אותה כתובת URL באמצעות https:// והדפיסו https= עם קוד היציאה שלה

פלט צפוי:

http=0
https=35

אותו מחשב, אותה יציאה, אותו קובץ. רק הסכמה השתנתה.

נסו בעצמכם

טרמינל
quiz iconבחנו את עצמכם

השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.

כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל

תרגלו בעצמכם: Terminal אונליין