Por que HTTPS
Lição 38 de 47 do curso Redes com o Terminal da Coddy.
Até agora, tudo trafegou como texto simples. Isso não é uma figura de linguagem: a linha de requisição, seus cabeçalhos e seu corpo passam pela rede exatamente como foram digitados, e qualquer pessoa posicionada ao longo do caminho pode lê-los.
Você já tem a ferramenta para comprovar isso. Aponte um listener para sua própria requisição e observe o corpo: uma senha enviada por HTTP simples fica ali, totalmente exposta.
HTTPS é o mesmo HTTP encapsulado em TLS, uma camada que criptografa a conversa antes que ela saia da sua máquina. Um observador ainda vê que você se conectou a um host e, aproximadamente, a quantidade de dados transferida, mas não o caminho, os cabeçalhos nem o corpo.
Ele faz mais uma coisa igualmente importante: prova que o servidor é quem afirma ser. A criptografia, por si só, permitiria que você tivesse uma conversa maravilhosamente privada com um impostor.
Desafio
DifícilVeja por si mesmo por que o HTTP simples não é privado.
- Inicie o listener de captura na porta 9128
- Envie por POST o campo
password=hunter2para/login - Imprima a última linha de
req.txt
O segredo está na requisição, claramente visível. Saída esperada:
password=hunter2Experimente você mesmo
Esta lição inclui um quiz rápido. Comece a lição para respondê-lo e acompanhar seu progresso.
Todas as lições de Redes com o Terminal
2Nomes e DNS
Por que os nomes existemO arquivo hostsConsultando um nomeTipos de registrosRecapitulação: nomes5HTTP na Prática
Anatomia de uma RequisiçãoMétodos de RequisiçãoCódigos de StatusCabeçalhos de RespostaEscrevendo uma RespostaRecapitulação: Fundamentos de HTTP8HTTPS e TLS
Por que HTTPSO esquema escolhe a portaCertificados e confiançaQuando o TLS falhaRecapitulação: HTTPS3Portas e Sockets
O que é uma portaPortas conhecidasLocalhostEscutando vs. conectandoRecapitulação: portas6curl em Detalhes
Visualizando os CabeçalhosSalvando RespostasCabeçalhos PersonalizadosStatus e TempoCódigos de Saída do curlRecapitulação: Opções do curl9Autenticação e Depuração
Chaves de API e BearerO User AgentTimeouts e Novas TentativasLendo uma FalhaRevisão: DepuraçãoPratique por conta própria: Playground de Terminal