测验:HTTP 与 TLS
以下哪项正确描述了 HTTP/2 解决的问题及其留下的问题?
- 应用层的排队已被消除,但由于它位于单个 TCP 连接上,因此在丢包的情况下所有流都会一起停止。
- 通过将TCP改为UDP,丢失问题就完全消除了。
- 只是添加了标头压缩,没有复用。
- 每个连接仅处理一个请求
自动重试超时请求最危险的方法是什么?
- GET — 检索列表或详细信息
- PUT — 替换整个指定资源。
- POST — 创建新资源或请求处理
- DELETE — 删除指定的资源。
502、503 和 504 之间的正确区别是什么?
- 502是后端的错误响应,503是服务无法处理的声明,504是等待网关后端超时。
- 这三者具有相同的含义,并且在每个实现中使用不同。
- 502是超时,503是认证失败,504是路由失败。
- 502是客户端错误,503和504是服务器错误。
浏览器中锁正常,但只有curl出现证书错误。最准确的诊断是什么?
- curl 的 CA 捆绑包已过时
- curl 不支持 TLS 1.3
- 服务器没有发送中间证书,浏览器正在用AIA来弥补。
- 服务器证书已过期
为什么用openssl s_client检查服务器时必须加上-servername?
- 如果不附加它,TCP 连接本身就会失败。
- 这是因为它是根据标准必须在 TLS 1.3 中添加的选项。
- 打印整个证书链需要此选项。
- 这是因为如果不发送 SNI,服务器可能会为默认虚拟主机提供不同的证书。
调查主机名不匹配错误时应检查哪些证书字段?
- 通用名(中文)
- 主题替代名称 (SAN)
- 序列号
- 按键用法
是什么导致 x509: 由未知机构签名的证书出现在 alpine 或基于临时的容器中?
- 映像中没有一组受信任的根证书。
- 服务器证书是自签名的
- 集装箱的时钟错误
- TLS 版本不匹配