证书过期了吗

场景:说明点名一张证书。 任务:判断它现在是否已过期(True/False),到 ~/对照表.txt 里查它对应的标记。 (判分只看你在受控容器里做出的 TLS/证书证据,全在本机 loopback,不碰公网。) (本机受控环境:opens

开始练习 →

证书发给的域名是谁

场景:一张证书的 CN 可能和服务实际域名不符。 任务:读出这张证书的 CN,到 ~/对照表.txt 里查它对应的标记。 (判分只看你在受控容器里做出的 TLS/证书证据,全在本机 loopback,不碰公网。) (本机受控环境:opens

开始练习 →

这张证书是谁签的

场景:一张证书由某个签发者(Issuer)签发,自签的话 Issuer 和 CN 相同。 任务:读出这张证书的 Issuer(签发者名),到 ~/对照表.txt 里查它对应的标记。 (判分只看你在受控容器里做出的 TLS/证书证据,全在本机

开始练习 →

换一张没过期的证书

场景:服务现在用的证书过期了,~/tls/ 下还有一张没过期的备用证书。 任务:把服务换成没过期的那张证书并重启,让 curl -k 不再报过期。改好运行 ~/check。 (判分只看你在受控容器里做出的 TLS/证书证据,全在本机 loo

开始练习 →

重签成匹配的域名

场景:证书 CN 和服务访问的域名对不上,curl 报「域名不符」。 任务:用 ~/tls/重签.sh 把证书重签成说明要的域名,让「域名不符」消失。改好运行 ~/check。 (判分只看你在受控容器里做出的 TLS/证书证据,全在本机 l

开始练习 →

把自签 CA 加进受信

场景:证书本身没问题,但它由本机自建 CA 签发,默认不受信。 任务:把自建 CA 的证书加进本机受信目录(说明给了路径),让不加 -k 也能校验通过。改好运行 ~/check。 (判分只看你在受控容器里做出的 TLS/证书证据,全在本机

开始练习 →

交付:让本机 HTTPS 校验全过

场景:服务的证书同时有毛病(比如过期又域名不符),要一次修利索。 任务:重签一张 CN 对、没过期的证书,并让 CA 受信,使 curl(不加 -k)也能校验通过、拿到正确响应。改好运行 ~/check。 (判分只看你在受控容器里做出的 T

开始练习 →

代理是干什么的

客户端只敲一道门 门后面把请求转给真正的后端 网络里的「代理」,最基本的作用是【0】。

开始练习 →

正向和反向代理的区别

客户端只敲一道门 门后面把请求转给真正的后端 正向代理和反向代理,最主要的区别是【0】。

开始练习 →

反向代理对客户端来说

访问一个用了反向代理的网站,客户端【0】。

开始练习 →