Re: LWP und wget Option



On 2009-11-30 11:41, Ferry Bolhar <bol@xxxxxxxxxxxxxxxxx> wrote:
das Tool wget (Web-Client) bietet eine Option --no-check-certificate, mit
der man den Check server-seitiger Zertifikate unterdrücken kann. Wenn diese
Option gesetzt ist, kann ich eine URL, bei der ansonsten "401 Access Denied"
zurückkommt, fehlerfrei abfragen.

Das ist eigenwillig. Wenn der Client Zertifikate prüft und der Server
kein passendes Zertifikat anbieten kann, dann schickt der Client gar
keinen Request. Also kann der Server auch nicht antworten (worauf auch?)
und schon gar nicht "401 Access Denied". Das ist entweder ein Bug in
wget oder in Deiner Schilderung fehlt ein wichtiges Detail.


Ich habe eine Testumgebung zum Abfragen von Web-Seiten und verwendet dazu
LWP. Ich bräuchte jetzt eine Möglichkeit, das Verhalten von
wget --no-check-certificate in LWP nachzubilden. Oder ist das spezielle
Logik in wget, die ich nachprogrammieren müsste? Falls ja, wie?

Prüft LWP denn Zertifikate? Das wäre mir noch nicht aufgefallen, und ich
bin mir ziemlich sicher, dass ich es im Lauf der Jahre immer wieder für
Websites mit self-signed certificates, unbekannten CAs etc. eingesetzt
habe.

hp

.



Relevant Pages

  • WLAN SIcherheitsimplementierung
    ... daß peap (zumindestens ... manchmal) Serverseiteige Zertifikate benutzt, aber keine ... IAS Server kenne ich mich leider gar nicht aus. ... >auf dem client habe ich folgendes eingestellt: ...
    (microsoft.public.de.security.netzwerk.sicherheit)
  • WLAN SIcherheitsimplementierung
    ... also ich hab auch ein Dokument zum einrichten von einer CA ... AD Server einrichten bzw. welche anderen Dienste müssen ... >also bei peap brauchst du serverseitige zertifikate. ... >>installieren ist kannst du bei Microsoft finden (Suche ...
    (microsoft.public.de.security.netzwerk.sicherheit)
  • =?iso-8859-1?Q?Re:_Grundlegende_Unsicherheiten_des_____gegenw=E4rtigen_Ce?= =?iso-8859&#
    ... IMHO ist es normal dass SMTP Server TLS machen und die Zertifikate nicht ... Das ist ja nicht viel besser als gar kein TLS. ... Clients pruefen natuerlich die vom Server uebermittelten Zertifikate. ... sowie §1004 Abs. ...
    (de.comp.security.misc)
  • Re: TLS: Leere certificate_authorities-Liste in certificate_request-Message
    ... was sich der Server ... CertificateRequest an den Client schicken würde mit einer leeren Liste ... Zertifikate akzeptiert, ist ebenfalls sinnfrei, da der Server nicht ...
    (de.comp.security.misc)
  • Re: RPC over https, wie geths?
    ... Zertifikate importiert. ... von Extern aufrufen ohne Zertifikatswarnung. ... Allerdings bekomme ich immer noch keine Verbindung zum Server. ... Sollte so auch funktionieren. ...
    (microsoft.public.de.german.isaserver)