01 第1周D3 网络HTTP
D3 作业:curl 观察响应 + 鉴权练习 + 证书检查
D3 作业:curl 观察响应 + 鉴权练习 + 证书检查
目标
- 验证:能用 curl 读懂请求/响应、会带鉴权、能检查 HTTPS 证书。
场景
- 本地开发机;只读操作。鉴权练习用公开 echo 服务,不要把公司真实 key 用在非公司端点。
任务
任务 1:观察一次真实 HTTPS 请求
# 看响应头(-I = 只拿头)
curl -sI https://kuma.akria.net
# 看完整交互(-v),重点看 TCP/TLS/请求行/响应头四段
curl -v -o /dev/null https://kuma.akria.net- 记录:响应状态码、
Server头、Content-Type头。
任务 2:带鉴权的请求(用公开 echo 服务模拟)
curl -s https://httpbin.org/headers \
-H "Authorization: Bearer sk-test-123" \
-H "Content-Type: application/json"- 观察返回里
Authorization是否原样带过去。 - 再模拟"发错 key"与"不发 key"各一次,思考服务端为什么能区分 401/200。
任务 3:检查公司证书
echo | openssl s_client -connect kuma.akria.net:443 -servername kuma.akria.net 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates- 记录:证书的 subject(签给谁的域名)、issuer(谁签的,应含 Let's Encrypt)、有效期。
- 回答问题:为什么公司服务器证书能"自动续期"?靠哪个组件?(提示:D4 会讲,能答到 cert-manager 即可)
验收标准(讲师核验用)
- 任务 1:能说出状态码与至少两个响应头含义
- 任务 2:echo 服务能原样返回 Authorization 头;能说出"带错 key 会被拒"的判断依据
- 任务 3:证书 subject/issuer/有效期三项都有记录,且 issuer 含 Let's Encrypt
- 口头/书面回答:证书自动续期靠 cert-manager
提交方式
- 结果放
docs/training/学员/<姓名>/D3/,按 D6 流程提交 PR,中文提交信息,如:D3 作业:HTTP响应观察与证书检查(姓名)。
参考
- 课程.md 第 3、5、6 节
- 学习网站.md → D3 分组