Menu
Coddy logo textTech

Por que HTTPS

Lição 38 de 47 do curso Redes com o Terminal da Coddy.

Até agora, tudo trafegou como texto simples. Isso não é uma figura de linguagem: a linha de requisição, seus cabeçalhos e seu corpo passam pela rede exatamente como foram digitados, e qualquer pessoa posicionada ao longo do caminho pode lê-los.

Você já tem a ferramenta para comprovar isso. Aponte um listener para sua própria requisição e observe o corpo: uma senha enviada por HTTP simples fica ali, totalmente exposta.

HTTPS é o mesmo HTTP encapsulado em TLS, uma camada que criptografa a conversa antes que ela saia da sua máquina. Um observador ainda vê que você se conectou a um host e, aproximadamente, a quantidade de dados transferida, mas não o caminho, os cabeçalhos nem o corpo.

Ele faz mais uma coisa igualmente importante: prova que o servidor é quem afirma ser. A criptografia, por si só, permitiria que você tivesse uma conversa maravilhosamente privada com um impostor.

challenge icon

Desafio

Difícil

Veja por si mesmo por que o HTTP simples não é privado.

  1. Inicie o listener de captura na porta 9128
  2. Envie por POST o campo password=hunter2 para /login
  3. Imprima a última linha de req.txt

O segredo está na requisição, claramente visível. Saída esperada:

password=hunter2

Experimente você mesmo

Terminal
quiz iconTeste seus conhecimentos

Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.

Todas as lições de Redes com o Terminal

Pratique por conta própria: Playground de Terminal