Riepilogo: HTTPS
Lezione 42 di 47 del corso Reti da terminale di Coddy.
HTTPS è HTTP all'interno di TLS, e TLS svolge due funzioni.
Cifra, così il percorso, le intestazioni e il corpo non sono più leggibili durante il transito. Con HTTP non cifrato, tutto questo è testo trasmesso sulla rete, come hai visto recuperando una password dalla tua stessa richiesta.
Identifica, tramite un certificato verificato in tre modi: firmato da un'autorità presente nel bundle CA della tua macchina, non scaduto e rilasciato per l'host che hai effettivamente richiesto.
Lo schema determina la porta predefinita, 80 o 443, e se avviene o meno un handshake. Se richiedi TLS su una porta non cifrata, l'operazione fallisce subito con il codice di uscita 35.
E -k silenzia gli errori del certificato rinunciando alla verifica dell'identità. Usalo su una macchina di test, mai come soluzione per un problema reale.
Sfida
DifficileUn comando per fatto.
- Stampa
ca=seguito dayesse il bundle CA esiste - Avvia un server per una cartella sulla porta 9131 e stampa
tls=seguito dal codice di uscita di una richiestahttps://a tale server
Output previsto:
ca=yes
tls=35Provalo tu
Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.
Tutte le lezioni di Reti da terminale
5HTTP a mano
Anatomía de una solicitudMétodos de solicitudCódigos de estadoEncabezados de respuestaEscribir una respuestaRepaso: fundamentos de HTTP8HTTPS e TLS
Perché HTTPSLo schema determina la portaCertificati e fiduciaQuando TLS fallisceRiepilogo: HTTPSEsercitati da solo: Playground Terminal