Menu
Coddy logo textTech

Quando TLS fallisce

Lezione 41 di 47 del corso Reti da terminale di Coddy.

I problemi TLS sembrano tutti uguali dall’esterno, ma in realtà sono molto diversi.

Certificato scaduto. È un problema comune e noioso, che si risolve rinnovando il certificato. Nome non corrispondente. Hai richiesto un host, ma il certificato è per un altro. Autorità sconosciuta. Spesso si tratta di un servizio interno che usa un proprio certificato, di cui la tua macchina non ha motivo di fidarsi. Assenza totale di TLS, che hai già visto come codice di uscita 35.

Poi c’è -k, che dice a curl di ignorare completamente questi controlli e connettersi comunque. Fa scomparire l’errore, ma rinuncia alla garanzia di identità pur mantenendo la cifratura. Ottieni una conversazione privata con qualcuno di cui non hai verificato l’identità.

Va bene quando fai prove su una macchina di test che controlli. Usarlo per ignorare un avviso in un contesto importante elimina proprio la protezione su cui facevi affidamento. Correggi invece il certificato.

challenge icon

Sfida

Difficile

Confronta la stessa porta con entrambi gli schemi.

  1. Crea index.html contenente plain e servi la cartella sulla porta 9130
  2. Recuperalo tramite http:// e stampa http= con il codice di uscita di curl
  3. Recupera lo stesso URL tramite https:// e stampa https= con il suo codice di uscita

Output previsto:

http=0
https=35

Stessa macchina, stessa porta, stesso file. È cambiato solo lo schema.

Provalo tu

Terminale
quiz iconMettiti alla prova

Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.

Tutte le lezioni di Reti da terminale

Esercitati da solo: Playground Terminal