प्रमाणपत्र सत्यापन
सर्वर की पहचान सत्यापित करें
प्रमाणपत्र सत्यापन, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
प्रमाणपत्रों का सत्यापन क्यों करें?
केवल एन्क्रिप्शन पर्याप्त नहीं है। यदि आप किसी हमलावर से कनेक्शन एन्क्रिप्ट करते हैं, तो आपने गलत बातचीत को सुरक्षित किया है।
प्रमाणपत्र सत्यापन सुनिश्चित करता है कि आप वास्तव में इच्छित सर्वर से बात कर रहे हैं।
क्लाइंट क्या जाँचता है
हैंडशेक के दौरान क्लाइंट कई बातें जाँचता है:
- प्रमाणपत्र की श्रृंखला किसी विश्वसनीय मूल प्रमाणपत्र तक पहुँचती है।
- प्रमाणपत्र अपनी वैधता अवधि के भीतर है।
- प्रमाणपत्र निरस्त नहीं किया गया है।
- होस्टनाम मेल खाता है।
होस्टनाम का मिलान
जिस होस्टनाम से आपने कनेक्ट किया है, उसका मिलान प्रमाणपत्र की विषय-वैकल्पिक नाम (SAN) प्रविष्टियों से होना चाहिए।
पुराना सामान्य नाम (CN) फ़ील्ड इसके लिए अप्रचलित है; आधुनिक क्लाइंट SAN की माँग करते हैं।
openssl x509 -in cert.pem -noout -ext subjectAltNameवैधता की तिथियाँ
हर प्रमाणपत्र में इससे पहले नहीं और इसके बाद नहीं वाले समय-चिह्न होते हैं। इस अवधि के बाहर प्रमाणपत्र अस्वीकार कर दिया जाता है।
openssl x509 -in cert.pem -noout -datesविश्वास श्रृंखला का सत्यापन
क्लाइंट अंतिम प्रमाणपत्र से अपने विश्वसनीयता भंडार में मौजूद किसी मूल प्रमाणपत्र तक श्रृंखला का अनुसरण करता है और हर हस्ताक्षर का सत्यापन करता है।
यदि किसी विश्वसनीय मूल प्रमाणपत्र तक कोई मार्ग मौजूद नहीं है, तो प्रमाणपत्र सही दिखने पर भी सत्यापन विफल हो जाता है।
निरस्तीकरण की जाँच
क्लाइंट जाँचता है कि प्रमाणपत्र को समय से पहले OCSP या CRL का उपयोग करके निरस्त तो नहीं किया गया।
कई ब्राउज़र जाँच को तेज रखने के लिए OCSP स्टेपलिंग या सुव्यवस्थित निरस्तीकरण सूचियों पर निर्भर करते हैं।
कुंजी उपयोग की सीमाएँ
प्रमाणपत्र कुंजी उपयोग और विस्तारित कुंजी उपयोग एक्सटेंशन में अनुमत उपयोग घोषित करते हैं।
सर्वर प्रमाणपत्र में serverAuth शामिल होना चाहिए; CA प्रमाणपत्र में CA ध्वज सेट होना चाहिए। गलत तरीके से उपयोग किए गए प्रमाणपत्र अस्वीकार कर दिए जाते हैं।
प्रमाणपत्र पिनिंग
पिनिंग क्लाइंट में अपेक्षित प्रमाणपत्र या सार्वजनिक कुंजी को पहले से निश्चित रूप से दर्ज करती है, जैसा कि मोबाइल ऐप में आम है।
CA द्वारा हस्ताक्षरित, लेकिन अप्रत्याशित कोई वैध प्रमाणपत्र भी अस्वीकार कर दिया जाता है, जिससे दुष्ट या हैक किए गए CA से सुरक्षा मिलती है।
सत्यापन विफल होने पर
सामान्य सत्यापन त्रुटियों में ये शामिल हैं:
- NET::ERR_CERT_DATE_INVALID (समाप्त हो चुका)
- NET::ERR_CERT_COMMON_NAME_INVALID (होस्टनाम का मिलान नहीं)
- NET::ERR_CERT_AUTHORITY_INVALID (जारीकर्ता विश्वसनीय नहीं)
सत्यापन छोड़ने का खतरा
प्रमाणपत्र सत्यापन अक्षम करना, जैसे curl -k या verify=False का उपयोग करना, प्रतिरूपण से मिलने वाली सारी सुरक्षा हटा देता है।
उत्पादन कोड में इसका कभी उपयोग नहीं किया जाना चाहिए, क्योंकि इससे मध्यस्थ हमलों का रास्ता खुल जाता है।
# DO NOT do this in production
curl -k https://example.comकमांड लाइन से सत्यापन
आप किसी सक्रिय सर्वर के विरुद्ध पूरी सत्यापन जाँच चला सकते हैं।
openssl s_client -connect example.com:443 \
-verify_hostname example.com -verify_return_errorत्वरित जाँच
एक विकासकर्ता उत्पादन में प्रमाणपत्र त्रुटि को दबाने के लिए verify=False सेट करता है। इससे कौन-सा जोखिम पैदा होता है?
पुनरावलोकन
आपने सीखा कि क्लाइंट प्रमाणपत्र सत्यापन कैसे करते हैं।
- जाँच में श्रृंखला का विश्वास, वैधता की तिथियाँ, निरस्तीकरण और होस्टनाम (SAN) शामिल हैं।
- पिनिंग दुष्ट CA से अतिरिक्त सुरक्षा देती है।
- उत्पादन में सत्यापन कभी अक्षम न करें।
अब हम TLS पर होने वाले सामान्य हमलों को देखेंगे।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “प्रमाणपत्र सत्यापन” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “प्रमाणपत्र सत्यापन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“प्रमाणपत्र सत्यापन” में मैं क्या सीखूँगा?
सर्वर की पहचान सत्यापित करें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“प्रमाणपत्र सत्यापन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- TLS हैंडशेक
- सिफ़र सूट
- प्रमाणपत्र सत्यापन
- सामान्य TLS हमले