Menu
Coddy logo textTech

Certyfikaty i zaufanie

Lekcja 40 z 47 w kursie Sieci komputerowe w terminalu w Coddy.

Podczas uzgadniania połączenia serwer przedstawia certyfikat: dokument określający, dla jakiego hosta został wystawiony, kiedy wygasa i kto go poświadcza.

Każdy może wygenerować certyfikat, podając w nim dowolnego hosta, dlatego liczy się podpis. Certyfikaty są podpisywane przez urząd certyfikacji, a na Twoim komputerze znajduje się lista zaufanych urzędów:

ls -l /etc/ssl/certs/ca-certificates.crt

Twój klient sprawdza trzy rzeczy: czy certyfikat jest podpisany przez urząd z tej listy, czy nie wygasł i czy podana na nim nazwa pasuje do hosta, o którego połączenie poproszono. Jeśli którykolwiek z tych warunków nie jest spełniony, połączenie zostaje przerwane.

Właśnie dlatego ostatnie sprawdzenie często kończy się niepowodzeniem, gdy łączysz się z usługą wewnętrzną przez jej adres IP, nawet jeśli ma ona prawidłowy certyfikat: certyfikat jest wystawiony na nazwę, a Ty podajesz numer.

challenge icon

Wyzwanie

Średni

Znajdź listę urzędów certyfikacji, którym ufa twoja maszyna.

Sprawdź, czy pakiet CA istnieje pod ścieżką /etc/ssl/certs/ca-certificates.crt, i wypisz ca bundle present, jeśli tak, lub missing, jeśli nie.

Oczekiwany wynik:

ca bundle present

Każde połączenie TLS, które nawiązujesz, jest sprawdzane na podstawie tego pliku.

Spróbuj swoich sił

Terminal
quiz iconSprawdź się

Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.

Wszystkie lekcje w sekcji Sieci komputerowe w terminalu

Poćwicz samodzielnie: Edytor online Terminal