Menu
Coddy logo textTech

Gdy TLS zawodzi

Lekcja 41 z 47 w kursie Sieci komputerowe w terminalu w Coddy.

Błędy TLS z zewnątrz wyglądają tak samo, ale wcale takie nie są.

Wygasły certyfikat. Częsty, nudny problem, który rozwiązuje odnowienie certyfikatu. Niezgodność nazwy. Żądany host jest inny niż ten, dla którego wystawiono certyfikat. Nieznany urząd certyfikacji. Często chodzi o usługę wewnętrzną, która używa własnego certyfikatu, któremu Twoja maszyna nie ma powodu ufać. Brak TLS — ten przypadek znasz już jako kod wyjścia 35.

Jest jeszcze -k, który każe curl całkowicie pominąć te kontrole i mimo to nawiązać połączenie. Dzięki temu błąd znika, ale rezygnujesz z gwarancji tożsamości, zachowując szyfrowanie. Prowadzisz prywatną rozmowę z kimś, kogo tożsamości nie udało Ci się potwierdzić.

To w porządku, gdy sprawdzasz testową maszynę, nad którą masz kontrolę. Użycie tej opcji do uciszenia ostrzeżenia w czymkolwiek ważnym odbiera Ci właśnie tę ochronę, na której polegasz. Zamiast tego napraw certyfikat.

challenge icon

Wyzwanie

Trudny

Porównaj ten sam port w obu schematach.

  1. Utwórz plik index.html zawierający plain i udostępnij folder na porcie 9130
  2. Pobierz go przez http:// i wypisz http= wraz z kodem wyjścia curl
  3. Pobierz ten sam URL przez https:// i wypisz https= wraz z jego kodem wyjścia

Oczekiwany wynik:

http=0
https=35

Ta sama maszyna, ten sam port, ten sam plik. Zmienił się tylko schemat.

Spróbuj swoich sił

Terminal
quiz iconSprawdź się

Ta lekcja zawiera krótki quiz. Zacznij lekcję, żeby na niego odpowiedzieć i śledzić swoje postępy.

Wszystkie lekcje w sekcji Sieci komputerowe w terminalu

Poćwicz samodzielnie: Edytor online Terminal