DevOps Foundations · Modül 2: Networking, DNS, HTTP and TLS · Lab
Test CA ve Deneme Sertifikalarıyla TLS Arızalarını İncele
50 dk uygulama · İleri
Openssl'li yerel Linux kabuğu; /tmp/dlab-m02-03 altında kendi test CA dizinin. Herkese açık alan adı, gerçek CA, üretim ucu yok.
Bu labı iki şekilde yapabilirsin: tarayıcıda Killercoda üzerinde (ücretsiz, kurulum yok) veya kendi makinende yerel kılavuzla. Killercoda aynı anda tek ücretsiz senaryo koşturur: bekleme kuyruğu görürsen diğer Killercoda sekmelerini kapatıp bir dakika bekle.
Kazanımlar
- Test CA kurup kasıtlı kusurlu deneme sertifikaları üretmek
- Süresi dolmuş sertifikayı, yanlış makine adını ve eksik arayı komut satırından teşhis etmek
- Doğrulamayı kapatmak yerine açık güvenle doğrulamak
Adım 1
CA ve kusurlu denemeleri üret
Test CA üret; sonra üç sunucu sertifikası ver: süresi dolmuş, SAN'i yanlış isimli ve zincir dosyasında arası eksik doğru yaprak. CA sertifikasını ayrı ve YALNIZCA TEST etiketli tut.
Adım 2
Her kusuru teşhis et
Her denemeyi farklı yerel portta openssl s_server ile sun; test CA'yi -CAfile ile gösteren s_client çalıştır. Üç durumun doğrulama dönüş kodunu ve kusuru adlandıran satırı kaydet.
Adım 3
Durum başına doğru onarımı göster
Her birinin üretimdeki doğru onarımını yaz: geçerli tarihle yeniden ver, doğru SAN ile yeniden ver, tam zincir sun. Düzeltilmiş denemenin 0 dönüş koduyla doğrulandığını göster. Bypass ve insecure eşdeğerleri asla yok.
Çalıştığını nasıl doğrularsın
- Üç kusur da alıntılı doğrulama kodlarıyla teşhis edilmiş
- Güven hep açık (-CAfile); doğrulama hiç kapatılmamış
- Her durum geçici çözümle değil adlandırılmış üretim onarımıyla bitmiş
- Test CA dizini YALNIZCA TEST etiketli ve /tmp altında kalmış