内部培训
01 第1周D3 网络HTTP

D3 作业:curl 观察响应 + 鉴权练习 + 证书检查

D3 作业:curl 观察响应 + 鉴权练习 + 证书检查

目标

  • 验证:能用 curl 读懂请求/响应、会带鉴权、能检查 HTTPS 证书。

场景

  • 本地开发机;只读操作。鉴权练习用公开 echo 服务,不要把公司真实 key 用在非公司端点。

任务

任务 1:观察一次真实 HTTPS 请求

# 看响应头(-I = 只拿头)
curl -sI https://kuma.akria.net

# 看完整交互(-v),重点看 TCP/TLS/请求行/响应头四段
curl -v -o /dev/null https://kuma.akria.net
  • 记录:响应状态码、Server 头、Content-Type 头。

任务 2:带鉴权的请求(用公开 echo 服务模拟)

curl -s https://httpbin.org/headers \
  -H "Authorization: Bearer sk-test-123" \
  -H "Content-Type: application/json"
  • 观察返回里 Authorization 是否原样带过去。
  • 再模拟"发错 key"与"不发 key"各一次,思考服务端为什么能区分 401/200。

任务 3:检查公司证书

echo | openssl s_client -connect kuma.akria.net:443 -servername kuma.akria.net 2>/dev/null \
  | openssl x509 -noout -subject -issuer -dates
  • 记录:证书的 subject(签给谁的域名)、issuer(谁签的,应含 Let's Encrypt)、有效期
  • 回答问题:为什么公司服务器证书能"自动续期"?靠哪个组件?(提示:D4 会讲,能答到 cert-manager 即可)

验收标准(讲师核验用)

  • 任务 1:能说出状态码与至少两个响应头含义
  • 任务 2:echo 服务能原样返回 Authorization 头;能说出"带错 key 会被拒"的判断依据
  • 任务 3:证书 subject/issuer/有效期三项都有记录,且 issuer 含 Let's Encrypt
  • 口头/书面回答:证书自动续期靠 cert-manager

提交方式

  • 结果放 docs/training/学员/<姓名>/D3/,按 D6 流程提交 PR,中文提交信息,如:D3 作业:HTTP响应观察与证书检查(姓名)

参考

  • 课程.md 第 3、5、6 节
  • 学习网站.md → D3 分组

On this page