测验:认证与 TLS
401和403分别代表失败是什么意思?
- 401是权限不足,403是认证失败。
- 都是认证失败,只是严重程度不同。
- 401是认证失败,403是权限不足。
- 401 已过期,403 签名不匹配
浏览器中的锁定正常,但只有服务器到服务器的curl 调用因证书错误而失败。原因是什么?
- 我们呼叫服务器上的信任存储已过时。
- 服务器没有发送中间证书,而是浏览器下载并填写。
- 证书已过期
- curl 不发送 SNI
我收到“证书已过期”错误。除了有效期之外还必须检查什么?
- 客户当前时间
- 证书颁发机构
- 证书密钥长度
- SAN列表
即使证书 CN 中包含该域名,也会出现名称不匹配错误。为什么?
- 因为域的情况不同
- 由于通配符只能覆盖一层的规则,
- 现代客户端不看 CN,他们只检查 subjectAltName
- 证书链顺序不正确。
如果我关闭证书验证,错误就会消失。此操作的正确位置是什么?
- 确定原因后一次性使用确认“此问题正确”
- 开发环境基本设置
- 即使在生产环境中,内部网络也是可以的。
- 性能优化工具
如果 401 响应不提供重新身份验证路径,会发生什么情况?
- 通过隐藏路线来加强安全性。
- 401响应未缓存
- 不保留重新验证尝试的日志
- 客户端陷入使用相同令牌的无限重试中