Перейти к содержимому

Tls

3 страницы
  • curl --resolve и SNI: проверка виртуального хоста без /etc/hosts

    Раздел: Посты Слов: 387 2 мин

    CurlTlsDevopsLinuxSecurity

    Когда нужно проверить виртуальный хост на конкретном IP, но править /etc/hosts нет желания — ни из-за прав, ни из-за конфликтов с другими сервисами — curl --resolve решает обе задачи: подменяет DNS-запись и корректно отправляет SNI в TLS-хендшейке. …

    Когда нужно проверить виртуальный хост на конкретном IP, но править /etc/hosts нет желания — ни из-за прав, ни из-за конфликтов с другими сервисами — curl --resolve решает обе задачи: подменяет DNS-запись и корректно отправляет SNI в TLS-хендшейке. …

  • OpenSSL: проверка и разбор TLS-сертификатов в CLI

    Раздел: Посты Слов: 872 5 мин

    LinuxTlsSecurityCliOpenssl

    Уже забыли, когда последний раз сертификат на проде протухал неожиданно? Знакомо. OpenSSL умеет отвечать на вопросы о TLS-сертификатах быстрее, чем любой чекер из маркетплейса. Разбираем ключевые сценарии без воды. Базовый разбор сертификата Первая …

    Уже забыли, когда последний раз сертификат на проде протухал неожиданно? Знакомо. OpenSSL умеет отвечать на вопросы о TLS-сертификатах быстрее, чем любой чекер из маркетплейса. Разбираем ключевые сценарии без воды. Базовый разбор сертификата Первая …

  • Свой корневой сертификат: куда его класть, чтобы ему доверяли

    Раздел: Посты Слов: 953 5 мин

    TlsPkiCertificatesDevopsSecurity

    TLS-ошибка «сертификат не доверен» почти никогда не значит, что сертификат «сломан». Обычно сломана точка доверия: клиент смотрит не в то хранилище, куда вы положили CA. curl, openssl, Git, Python и браузер — разные клиенты. У части из них своя база …

    TLS-ошибка «сертификат не доверен» почти никогда не значит, что сертификат «сломан». Обычно сломана точка доверия: клиент смотрит не в то хранилище, куда вы положили CA. curl, openssl, Git, Python и браузер — разные клиенты. У части из них своя база …