TLSが失敗するとき
Coddyの「ターミナルで学ぶネットワーク」コースのレッスン 41/47。
TLS の失敗は外から見るとすべて同じように見えますが、実際にはまったく同じではありません。
証明書の期限切れ。 よくある退屈な問題で、証明書を更新すれば解決します。名前の不一致。 あるホストを要求したのに、証明書は別のホスト用です。不明な認証局。 多くの場合、マシンが信頼する理由を持たない独自の証明書を使っている内部サービスです。TLS がまったくない場合もあります。これはすでに終了コード 35 として見たものです。
そして -k があります。これは curl にこれらのチェックを完全にスキップして、とにかく接続するよう指示します。エラーは消えますが、暗号化を維持したまま、身元を保証する機能を投げ捨てることになります。身元を確認していない相手と、非公開の通信を行うことになるのです。
自分で管理しているテスト用マシンを調べている間なら、それでも問題ありません。重要なものに対して警告を黙らせるために使うと、頼りにしていたまさにその保護を取り除くことになります。代わりに証明書を修正してください。
チャレンジ
難しい両方のスキームで同じポートを比較します。
index.htmlを作成してplainを含め、そのフォルダーをポート 9130 で提供しますhttp://経由で取得し、curl の終了コードとともにhttp=を出力します- 同じ URL を
https://経由で取得し、その終了コードとともにhttps=を出力します
期待される出力:
http=0
https=35同じマシン、同じポート、同じファイルです。変わったのはスキームだけです。
自分で試してみよう
このレッスンには短いクイズがあります。レッスンを始めて解答し、進捗を記録しましょう。
ターミナルで学ぶネットワークのすべてのレッスン
自分で練習してみよう: Terminalプレイグラウンド