Verwante Seiten

Server Name Indication

Dieser Standard ist in folgenden RFC's spezifiziert:

Die Lösung des Problem der virtuellen SSL-Web-Servern startete im Jahr 2005.

Bisher

Mit dem alten TLS (bzw. SSL) konnte man nur einen verschlüsselten Host pro Port laufen lassen. Das hiess bisher musste man entweder verschiedene Ports oder verschiedene IP's für seine Applikationen verwenden.

Mit SNI

SNI erweitert die Headerfelder der TLS-Verbindung und ermöglicht es so das 'Host'-Argument von HTTP 1.1 zu übertragen.

How to's

Das Protokoll (abstrakt)

Technisch gesehen ist HTTP ein Protokoll, welches TCP Verwendet. Das Protokoll kennt mehrere Statuse. Nach der Übertragung ist HTTP aber beendet. Wohlgemerkt, die Übertragung muss nicht korrekt und/oder vollständig gewesen sein.

Die Rohform

Mit dem auf allen Platformen verfügbaren Programm Telnet, kann man die Netzwerkbefehle vonhand schicken. Zuerst brauchen wir ein Terminal.

Vorbereitungen

Unter Linux baucht man einfach einen Terminalemulator. Den findest du entweder im Menu deiner Desktopumgebung oder startest mit [ Alt ] + [ F2] den Dialog und gibst 'xterm' ein.

Unter Windows klickst du auf [ Start ] → [ Ausführen ] (unter Vista muss man nicht auf ausfüren klicken) und gibst dann 'cmd' ein und drückst [Enter]/[Return]

Durchfürung

In der Konsole gibst du folgendes ein:

telnet ${ziel} 80

Nach der Eingabe, muss man noch folgendes eingeben, da der Server sonst nicht weiss, was er damit anfangen soll:

GET / HTTP1.1
Host: http://example.net/


Es ist wichtig, dass man zwei Mal eine neue Linie (Enter) eingibt um die Anfrage abzuschicken.

Beispiel Windows

Leider kein besserer Screenshot möglich, da Telnet nur noch ein schwarzes Fenster anzeigt.

Beispiel Linux

… hatte noch keine Zeit für einen Screenshot, kommt noch …

Probleme

… Virtualhosting …

Kekse

Auch bekannt als Cookies.

Verwendung

Login mittels Scripts. Warenkörbe. Usereinstellungen speichern.

Keksklau

Das ist eine ganz fiese Sache. Sicher der Website-Programmierer seine Seite nicht auch noch mittels IP, kann man ganz einfach die Rechte des Benutzers auf der Seite klauen.

Lektüre

 
infos/netzwerk/http_protokoll.txt · Zuletzt geändert: 2009/04/15 16:57 von schule
 
Recent changes RSS feed Creative Commons License Donate Powered by PHP Valid XHTML 1.0 Valid CSS Driven by DokuWiki