Когда TLS не работает
Урок 41 из 47 курса Сетевое взаимодействие в терминале на Coddy.
Сбои TLS снаружи выглядят одинаково, но на самом деле совсем не одинаковы.
Просроченный сертификат. Распространённая, скучная проблема, которая устраняется его продлением. Несоответствие имени. Вы запросили один хост, а сертификат предназначен для другого. Неизвестный центр сертификации. Часто это внутренний сервис, использующий собственный сертификат, которому вашей машине нет причин доверять. Полное отсутствие TLS, что вы уже видели как код выхода 35.
Затем есть -k, который говорит curl полностью пропустить эти проверки и всё равно подключиться. Он устраняет ошибку и отбрасывает гарантию идентичности, сохраняя шифрование. Вы получаете приватный разговор с кем-то, чью личность вы не установили.
Это нормально, пока вы экспериментируете с тестовой машиной, которую контролируете. Использование этого параметра для подавления предупреждения в чём-либо важном лишает вас самой защиты, на которую вы рассчитывали. Вместо этого исправьте сертификат.
Задание
СложноСравните один и тот же порт при использовании обеих схем.
- Создайте
index.html, содержащийplain, и запустите раздачу папки на порту 9130 - Получите его через
http://и выведитеhttp=с кодом возврата curl - Получите тот же URL через
https://и выведитеhttps=с его кодом возврата
Ожидаемый вывод:
http=0
https=35Та же машина, тот же порт, тот же файл. Изменилась только схема.
Попробуйте сами
В этом уроке есть небольшой тест. Начните урок, чтобы ответить на вопросы и сохранить прогресс.
Все уроки раздела Сетевое взаимодействие в терминале
5HTTP вручную
Анатомия запросаМетоды запросовКоды состоянияЗаголовки ответаФормирование ответаПовторение: основы HTTP8HTTPS и TLS
Зачем нужен HTTPSСхема выбирает портСертификаты и довериеКогда TLS не работаетПовторение: HTTPS3Порты и сокеты
Что такое портХорошо известные портыЛокальный хостПрослушивание и подключениеПовторение: порты6curl в деталях
Просмотр заголовковСохранение ответовПользовательские заголовкиСтатус и время выполненияКоды выхода curlПовторение: флаги curl9Аутентификация и отладка
API-ключи и BearerUser-AgentТайм-ауты и повторные попыткиАнализ ошибкиПовторение: отладкаПотренируйтесь самостоятельно: Песочница Terminal