Podsumowanie: HTTPS
Lekcja 42 z 47 w kursie Sieci komputerowe w terminalu w Coddy.
HTTPS to HTTP w TLS, a TLS robi dwie rzeczy.
Szyfruje, dzięki czemu ścieżka, nagłówki i treść przestają być czytelne podczas przesyłania. W przypadku zwykłego HTTP wszystkie te dane są tekstem przesyłanym przez sieć, co zobaczyłeś, odczytując hasło z własnego żądania.
Potwierdza tożsamość za pomocą certyfikatu sprawdzanego na trzy sposoby: jest podpisany przez urząd zaufania z pakietu CA na twoim komputerze, nie wygasł i został wystawiony dla hosta, o którego rzeczywiście prosisz.
Schemat określa domyślny port — 80 lub 443 — oraz to, czy w ogóle odbywa się uzgadnianie połączenia. Próba użycia TLS na zwykłym porcie kończy się natychmiast błędem o kodzie 35.
A -k wycisza błędy certyfikatu, rezygnując ze sprawdzania tożsamości. Używaj tej opcji na maszynie testowej, nigdy jako rozwiązania rzeczywistego problemu.
Wyzwanie
TrudnyJedno polecenie na fakt.
- Wypisz
ca=, a następnieyes, jeśli pakiet CA istnieje - Udostępnij folder na porcie 9131 i wypisz
tls=, a następnie kod wyjścia żądaniahttps://do niego
Oczekiwany wynik:
ca=yes
tls=35Spróbuj swoich sił
Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.
Wszystkie lekcje w sekcji Sieci komputerowe w terminalu
5HTTP od podstaw
Budowa żądaniaMetody żądańKody statusuNagłówki odpowiedziTworzenie odpowiedziPodsumowanie: podstawy HTTP8HTTPS i TLS
Dlaczego HTTPSSchemat wybiera portCertyfikaty i zaufanieGdy TLS zawodziPodsumowanie: HTTPS3Porty i gniazda
Czym jest portDobrze znane portyLocalhostNasłuchiwanie a łączeniePodsumowanie: porty6curl od podstaw do zaawansowania
Wyświetlanie nagłówkówZapisywanie odpowiedziWłasne nagłówkiStatus i czasKody zakończenia curlPodsumowanie: flagi curl9Uwierzytelnianie i debugowanie
Klucze API i BearerUser AgentLimity czasu i ponowieniaAnaliza błęduPodsumowanie: debugowaniePoćwicz samodzielnie: Edytor online Terminal