Počítačové sítě – cvičení #6: Bezpečnost na síti

2. TLS

Úkoly ke cvičení

1. Stáhněte si http://147.251.54.177/ca.cert.pem

2. Pomocí s_client se připojte na 147.251.54.177:443 se staženým certifikátem CA, s nastaveným SNI na „pb156“, se zapnutými CRLF a wiresharkem odchytněte provoz vyvolaný následujícím požadavkem:

GET / HTTP/1.1
Host: pb156

3. Zjistěte, jaké typy TLS paketů se v provozu objevují a kde obsahují nešifrovanou informaci o webové stránce, ke které přistupujete.

4. Vyzkoušejte, že je možné se zabezpečeně připojit k SMTP serveru relay.muni.cz:465:

EHLO pb156cv.fi.muni.cz
QUIT