כאשר TLS נכשל
שיעור 41 מתוך 47 בקורס עבודה עם רשתות דרך הטרמינל של Coddy.
כשלים ב-TLS נראים מבחוץ זהים, אבל הם שונים לחלוטין.
אישור שפג תוקפו. נפוץ, משעמם והפתרון הוא לחדש אותו. אי-התאמה בשם. ביקשת מארח אחד, והאישור מיועד למארח אחר. רשות לא מוכרת. לעיתים קרובות מדובר בשירות פנימי שמשתמש באישור משלו, שאין למחשב שלך סיבה לתת בו אמון. אין TLS כלל, כפי שכבר ראית בקוד היציאה 35.
ויש גם את -k, שמורה ל-curl לדלג לחלוטין על הבדיקות האלה ולהתחבר בכל זאת. הוא מעלים את השגיאה, ומוותר על הבטחת הזהות תוך שמירה על ההצפנה. מתקבלת שיחה פרטית עם מישהו שזהותו לא אומתה.
זה בסדר כשבודקים שרת בדיקה שבשליטתך. שימוש בזה כדי להשתיק אזהרה במשהו חשוב מסיר את ההגנה שעליה הסתמכת. במקום זאת, תקן את האישור.
אתגר
קשההשוו את אותה יציאה בשתי הסכמות.
- צרו את
index.htmlעם התוכןplainוהגישו את התיקייה ביציאה 9130 - אחזרו אותו באמצעות
http://והדפיסוhttp=עם קוד היציאה של curl - אחזרו את אותה כתובת URL באמצעות
https://והדפיסוhttps=עם קוד היציאה שלה
פלט צפוי:
http=0
https=35אותו מחשב, אותה יציאה, אותו קובץ. רק הסכמה השתנתה.
נסו בעצמכם
השיעור הזה כולל חידון קצר. התחילו את השיעור כדי לענות עליו ולעקוב אחרי ההתקדמות.
כל השיעורים ביחידה עבודה עם רשתות דרך הטרמינל
תרגלו בעצמכם: Terminal אונליין