Menu
Coddy logo textTech

Quando o TLS falha

Lição 41 de 47 do curso Redes com o Terminal da Coddy.

As falhas de TLS parecem todas iguais do lado de fora, mas não são nem um pouco iguais.

Certificado expirado. Comum, entediante e resolvido renovando-o. Incompatibilidade de nome. Você solicitou um host e o certificado é de outro. Autoridade desconhecida. Frequentemente, um serviço interno usando seu próprio certificado, no qual sua máquina não tem motivo para confiar. Nenhum TLS. Você já viu isso como código de saída 35.

Depois, há -k, que instrui o curl a ignorar completamente essas verificações e se conectar mesmo assim. Isso faz o erro desaparecer e descarta a garantia de identidade, mantendo a criptografia. Você obtém uma conversa privada com alguém que não identificou.

Isso é aceitável ao fazer testes em uma máquina de teste que você controla. Usá-lo para silenciar um aviso em qualquer coisa importante remove justamente a proteção com a qual você contava. Corrija o certificado.

challenge icon

Desafio

Difícil

Compare a mesma porta em ambos os esquemas.

  1. Crie index.html contendo plain e disponibilize a pasta na porta 9130
  2. Busque-a por http:// e imprima http= com o código de saída do curl
  3. Busque a mesma URL por https:// e imprima https= com seu código de saída

Saída esperada:

http=0
https=35

Mesma máquina, mesma porta, mesmo arquivo. Apenas o esquema mudou.

Experimente você mesmo

Terminal
quiz iconTeste seus conhecimentos

Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.

Todas as lições de Redes com o Terminal

Pratique por conta própria: Playground de Terminal