Dünyanın en detaylı ücretsiz FDE + DevOps kütüphanesi: 140 üzeri ders, 70 üzeri lab ve 80 uzun yazı, İngilizce ve Türkçe. Öğrenmeye başla →

DevOps Foundations · Modül 2: Networking, DNS, HTTP and TLS · Lab

Test CA ve Deneme Sertifikalarıyla TLS Arızalarını İncele

50 dk uygulama · İleri

Openssl'li yerel Linux kabuğu; /tmp/dlab-m02-03 altında kendi test CA dizinin. Herkese açık alan adı, gerçek CA, üretim ucu yok.

Bu labı iki şekilde yapabilirsin: tarayıcıda Killercoda üzerinde (ücretsiz, kurulum yok) veya kendi makinende yerel kılavuzla. Killercoda aynı anda tek ücretsiz senaryo koşturur: bekleme kuyruğu görürsen diğer Killercoda sekmelerini kapatıp bir dakika bekle.

Kazanımlar

  • Test CA kurup kasıtlı kusurlu deneme sertifikaları üretmek
  • Süresi dolmuş sertifikayı, yanlış makine adını ve eksik arayı komut satırından teşhis etmek
  • Doğrulamayı kapatmak yerine açık güvenle doğrulamak
  1. Adım 1

    CA ve kusurlu denemeleri üret

    Test CA üret; sonra üç sunucu sertifikası ver: süresi dolmuş, SAN'i yanlış isimli ve zincir dosyasında arası eksik doğru yaprak. CA sertifikasını ayrı ve YALNIZCA TEST etiketli tut.

  2. Adım 2

    Her kusuru teşhis et

    Her denemeyi farklı yerel portta openssl s_server ile sun; test CA'yi -CAfile ile gösteren s_client çalıştır. Üç durumun doğrulama dönüş kodunu ve kusuru adlandıran satırı kaydet.

  3. Adım 3

    Durum başına doğru onarımı göster

    Her birinin üretimdeki doğru onarımını yaz: geçerli tarihle yeniden ver, doğru SAN ile yeniden ver, tam zincir sun. Düzeltilmiş denemenin 0 dönüş koduyla doğrulandığını göster. Bypass ve insecure eşdeğerleri asla yok.

Çalıştığını nasıl doğrularsın

  • Üç kusur da alıntılı doğrulama kodlarıyla teşhis edilmiş
  • Güven hep açık (-CAfile); doğrulama hiç kapatılmamış
  • Her durum geçici çözümle değil adlandırılmış üretim onarımıyla bitmiş
  • Test CA dizini YALNIZCA TEST etiketli ve /tmp altında kalmış