Sertifikalar ve Güven
Coddy'nin Terminal ile Ağ İletişimi kursunda ders 40 / 47.
El sıkışma sırasında sunucu bir sertifika sunar: bunun hangi ana bilgisayar için olduğunu, ne zaman sona ereceğini ve ona kimin kefil olduğunu belirten bir belge.
Herhangi biri herhangi bir ana bilgisayar olduğunu iddia eden bir sertifika oluşturabilir; bu nedenle önemli olan imzadır. Sertifikalar bir Sertifika Yetkilisi tarafından imzalanır ve makineniz güvendiği yetkililerin bir listesiyle birlikte gelir:
ls -l /etc/ssl/certs/ca-certificates.crtİstemciniz üç şeyi kontrol eder: sertifikanın listedeki bir yetkili tarafından imzalanmış olması, süresinin dolmamış olması ve üzerindeki adın istediğiniz ana bilgisayarla eşleşmesi. Bunlardan herhangi birinin başarısız olması bağlantıyı durdurur.
Son kontrol, IP adresiyle erişilen bir dahili hizmetin geçerli bir sertifikaya sahip olsa bile neden sıklıkla başarısız olduğunu açıklar: sertifika bir ad içindir, siz ise bir sayı istediniz.
Görev
OrtaMakinenizin güvendiği yetkililerin listesini bulun.
CA paketinin /etc/ssl/certs/ca-certificates.crt konumunda bulunduğunu doğrulayın; varsa ca bundle present, yoksa missing yazdırın.
Beklenen çıktı:
ca bundle presentKuracağınız her TLS bağlantısı bu dosyaya karşı denetlenir.
Kendin dene
Bu ders kısa bir quiz içerir. Soruları yanıtlamak ve ilerlemeni kaydetmek için derse başla.
Terminal ile Ağ İletişimi bölümündeki tüm dersler
5HTTP'yi Elle Kullanma
Bir İsteğin Anatomisiİstek YöntemleriDurum KodlarıYanıt ÜstbilgileriYanıt YazmaTekrar: HTTP Temelleri8HTTPS ve TLS
HTTPS Neden KullanılırŞema Portu BelirlerSertifikalar ve GüvenTLS Başarısız OlduğundaÖzet: HTTPS6curl'u Derinlemesine İnceleme
Başlıkları GörüntülemeYanıtları KaydetmeÖzel BaşlıklarDurum ve Zamanlamacurl Çıkış KodlarıTekrar: curl Bayrakları9Kimlik Doğrulama ve Hata Ayıklama
API Anahtarları ve BearerUser AgentZaman Aşımları ve Yeniden DenemelerBir Hatanın OkunmasıTekrar: Hata AyıklamaKendi başına pratik yap: Terminal playground