Quando TLS fallisce
Lezione 41 di 47 del corso Reti da terminale di Coddy.
I problemi TLS sembrano tutti uguali dall’esterno, ma in realtà sono molto diversi.
Certificato scaduto. È un problema comune e noioso, che si risolve rinnovando il certificato. Nome non corrispondente. Hai richiesto un host, ma il certificato è per un altro. Autorità sconosciuta. Spesso si tratta di un servizio interno che usa un proprio certificato, di cui la tua macchina non ha motivo di fidarsi. Assenza totale di TLS, che hai già visto come codice di uscita 35.
Poi c’è -k, che dice a curl di ignorare completamente questi controlli e connettersi comunque. Fa scomparire l’errore, ma rinuncia alla garanzia di identità pur mantenendo la cifratura. Ottieni una conversazione privata con qualcuno di cui non hai verificato l’identità.
Va bene quando fai prove su una macchina di test che controlli. Usarlo per ignorare un avviso in un contesto importante elimina proprio la protezione su cui facevi affidamento. Correggi invece il certificato.
Sfida
DifficileConfronta la stessa porta con entrambi gli schemi.
- Crea
index.htmlcontenenteplaine servi la cartella sulla porta 9130 - Recuperalo tramite
http://e stampahttp=con il codice di uscita di curl - Recupera lo stesso URL tramite
https://e stampahttps=con il suo codice di uscita
Output previsto:
http=0
https=35Stessa macchina, stessa porta, stesso file. È cambiato solo lo schema.
Provalo tu
Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.
Tutte le lezioni di Reti da terminale
5HTTP a mano
Anatomía de una solicitudMétodos de solicitudCódigos de estadoEncabezados de respuestaEscribir una respuestaRepaso: fundamentos de HTTP8HTTPS e TLS
Perché HTTPSLo schema determina la portaCertificati e fiduciaQuando TLS fallisceRiepilogo: HTTPSEsercitati da solo: Playground Terminal