补全:自签判定

补全 is_self_signed:主体与签发者同名。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主体

开始练习 →

补全:整套校验

补全 verify:按先有效期、再域名、再受信的顺序给结论。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed

开始练习 →

补全:域名对不对

补全 host_ok:证书 cn 与访问域名一致。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_signed=主体与签

开始练习 →

补全:过期没有

补全 expired:当前时间不在 [nb, na) 内就算过期。 贯穿本节的证书模型:一张证书是 dict(cn, issuer, nb, na)——发给谁(cn)、谁签的(issuer)、有效期 [nb, na)。is_self_sig

开始练习 →

curl -k 是干什么的

访问自签 HTTPS 常加 -k,它的作用是【0】。 贯穿本节的请求模型:status(路径) 交回状态码(/=200、/admin=403、/old=301、其它 404)。visible_on_wire(scheme, 字段):http

开始练习 →

不加 -k 访问自签会怎样

访问本机自签 HTTPS 又不加 -k,结果会【0】。 贯穿本节的请求模型:status(路径) 交回状态码(/=200、/admin=403、/old=301、其它 404)。visible_on_wire(scheme, 字段):htt

开始练习 →

HTTPS 的状态码和 HTTP 比

同一个接口,走 HTTPS 拿到的状态码和走 HTTP【0】。 贯穿本节的请求模型:status(路径) 交回状态码(/=200、/admin=403、/old=301、其它 404)。visible_on_wire(scheme, 字段)

开始练习 →

这个路径返回几

按请求模型,/admin 返回的状态码是多少? 贯穿本节的请求模型:status(路径) 交回状态码(/=200、/admin=403、/old=301、其它 404)。visible_on_wire(scheme, 字段):http 明文

开始练习 →

自签加 -k 能拿到吗

按请求模型,https 访问 /、证书没过校验但加了 -k,curl 交回什么? 贯穿本节的请求模型:status(路径) 交回状态码(/=200、/admin=403、/old=301、其它 404)。visible_on_wire(sc

开始练习 →

补全:查状态码

补全 status:按路由表交回状态码,没有的路径 404。 贯穿本节的请求模型:status(路径) 交回状态码(/=200、/admin=403、/old=301、其它 404)。visible_on_wire(scheme, 字段):

开始练习 →