Perché HTTPS
Lezione 38 di 47 del corso Reti da terminale di Coddy.
Finora tutto viaggiava in testo semplice. Non è un modo di dire: la riga della richiesta, le tue intestazioni e il tuo corpo passano sulla rete esattamente come li hai digitati, e chiunque si trovi lungo il percorso può leggerli.
Hai già lo strumento per dimostrarlo. Indirizza un listener alla tua richiesta e guarda il corpo: una password inviata tramite HTTP non sicuro è lì, visibile per intero.
HTTPS è lo stesso HTTP avvolto in TLS, un livello che cifra la conversazione prima che lasci la tua macchina. Un osservatore vede comunque che ti sei connesso a un host e, più o meno, quanti dati sono passati, ma non il percorso, le intestazioni o il corpo.
Fa anche un'altra cosa altrettanto importante: dimostra che il server è davvero chi dichiara di essere. La sola cifratura ti permetterebbe di avere una conversazione meravigliosamente privata con un impostore.
Sfida
DifficileScopri di persona perché HTTP semplice non è privato.
- Avvia il listener di acquisizione sulla porta 9128
- Invia il campo
password=hunter2con una richiesta POST a/login - Stampa l’ultima riga di
req.txt
Il segreto è ben visibile nella richiesta. Output previsto:
password=hunter2Provalo tu
Questa lezione include un breve quiz. Inizia la lezione per rispondere e tenere traccia dei tuoi progressi.
Tutte le lezioni di Reti da terminale
5HTTP a mano
Anatomía de una solicitudMétodos de solicitudCódigos de estadoEncabezados de respuestaEscribir una respuestaRepaso: fundamentos de HTTP8HTTPS e TLS
Perché HTTPSLo schema determina la portaCertificati e fiduciaQuando TLS fallisceRiepilogo: HTTPSEsercitati da solo: Playground Terminal