HTTP/HTTPS: aplicações e diagnóstico
Doze aulas, 100 perguntas e 20 casos HTTP/HTTPS: semântica, cache, TLS por salto e diagnóstico funcional em APS.
Objetivos e percurso
Percurso técnico com 120 decisões originais PT-PT/EN, nove observações HTTP de curl, dez grupos de cache NGINX e doze grupos HTTPS em dois saltos. Código completo e grelhas de recuperação. Execução local com NGINX 1.30.5, OpenSSL 3.6.1, Python 3.13.1 e curl 8.7.1; documentação consultada pode identificar versões posteriores. Aprofunda confiança, nome, SNI, Host, erros 502 e aceitação funcional. Avaliação interna de 62 decisões em 130 minutos. Cumprir limites quantitativos não demonstra maturidade integral. Browser, mTLS, revogação, expiração, deployment de renovação e carga concorrente não foram ensaiados neste bloco.
Para quem: Equipas APS L2/L3, administradores de middleware, programadores e gestores técnicos.
Pré-requisitos: Noções de TCP/IP e DNS; os exemplos fornecem o contexto necessário à decisão.
730 minutos de estudo estimados
- Identifica o serviço, o formato e o resultado que o teste deve observar.
- Relaciona o significado HTTP com decisões que preservam o estado de negócio.
- Escolhe regras de reutilização sem confundir desempenho e isolamento de dados.
- Interpreta tamanhos, truncagem e diferenças de transporte entre versões HTTP.
- Mantém a validação do nome e identifica onde termina cada ligação TLS.
- Combina estados, métricas e limites para escolher a próxima observação.
- Usa representações e precondições para recuperar leituras e evitar sobrepor alterações sem reconciliação.
- Compara o pedido realmente enviado, o estado HTTP e a completude dos bytes antes de declarar um job recuperado.
- Executa um laboratório NGINX e distingue identidade do recurso, variantes e decisões de leitura e armazenamento.
- Correlaciona cliente, proxy e origem para decidir se existe continuidade degradada ou recuperação funcional demonstrada.
- Executa ligações HTTPS locais para distinguir confiança na cadeia, identidade TLS, resolução e seleção da aplicação.
- Localiza falhas entre cliente, proxy e origem e define critérios de recuperação que mantenham identidade e resultado funcional.
Módulos
- O pedido e a representação pretendida
- Métodos, estados e repetição controlada
- Cache, variantes e validação
- Versões e delimitação de mensagens
- HTTPS, identidade e saltos de proxy
- Diagnóstico e orçamento de tempo
- Validadores e escrita condicional na prática
- Redirects e integridade da transferência
- Cache real: chaves, variantes e controlo de armazenamento
- Revalidação, conteúdo antigo e recuperação
- HTTPS real: confiança, nome e Host
- HTTPS em dois saltos e aceitação operacional
Continua a aprender
Referências e versão
DR HTTP/HTTPS 2026-09; HTTP RFCs 9110–9114; selected TLS 1.3 and NGINX/curl guidance
- HTTP Semantics · 2026-10-02
- RFC 9111: HTTP Caching · 2026-10-04
- HTTP/1.1 · 2026-10-02
- HTTP/2 transport mapping · 2026-09-30
- HTTP/3 transport mapping · 2026-09-30
- Additional HTTP Status Codes · 2026-10-02
- HTTP Strict Transport Security · 2026-09-30
- TLS 1.3 · 2026-09-30
- Service Identity in TLS · 2026-09-30
- curl command-line manual · 2026-10-04
- curl TLS certificate verification · 2026-10-04
- curl response and transfer interpretation · 2026-09-30
- curl write-out diagnostics · 2026-09-30
- NGINX HTTP proxy module: upstream TLS · 2026-10-04
- NGINX HTTP SSL module · 2026-10-04
- NGINX access logging · 2026-09-30
- NGINX upstream response timing · 2026-09-30
- NGINX request and virtual host selection · 2026-09-30
- NGINX core HTTP handling · 2026-09-30
- NGINX HTTPS server configuration · 2026-09-30
- Redirects: everything curl · 2026-10-02
- libcurl error codes · 2026-10-02
- NGINX official downloads · 2026-10-04
- Python 3.13 SSL module · 2026-10-04
- OpenSSL req command · 2026-10-04
- OpenSSL x509 command · 2026-10-04
O que vais explorar
0 / 12O pedido e a representação pretendida
Identifica o serviço, o formato e o resultado que o teste deve observar.
Métodos, estados e repetição controlada
Relaciona o significado HTTP com decisões que preservam o estado de negócio.
Cache, variantes e validação
Escolhe regras de reutilização sem confundir desempenho e isolamento de dados.
Versões e delimitação de mensagens
Interpreta tamanhos, truncagem e diferenças de transporte entre versões HTTP.
HTTPS, identidade e saltos de proxy
Mantém a validação do nome e identifica onde termina cada ligação TLS.
Diagnóstico e orçamento de tempo
Combina estados, métricas e limites para escolher a próxima observação.
Validadores e escrita condicional na prática
Usa representações e precondições para recuperar leituras e evitar sobrepor alterações sem reconciliação.
Redirects e integridade da transferência
Compara o pedido realmente enviado, o estado HTTP e a completude dos bytes antes de declarar um job recuperado.
Cache real: chaves, variantes e controlo de armazenamento
Executa um laboratório NGINX e distingue identidade do recurso, variantes e decisões de leitura e armazenamento.
Revalidação, conteúdo antigo e recuperação
Correlaciona cliente, proxy e origem para decidir se existe continuidade degradada ou recuperação funcional demonstrada.
HTTPS real: confiança, nome e Host
Executa ligações HTTPS locais para distinguir confiança na cadeia, identidade TLS, resolução e seleção da aplicação.
HTTPS em dois saltos e aceitação operacional
Localiza falhas entre cliente, proxy e origem e define critérios de recuperação que mantenham identidade e resultado funcional.