Πώς μπορώ να αποκρυπτογραφήσω πακέτα TLS στο Wireshark;
Πώς μπορώ να αποκρυπτογραφήσω πακέτα TLS στο Wireshark;

Βίντεο: Πώς μπορώ να αποκρυπτογραφήσω πακέτα TLS στο Wireshark;

Βίντεο: Πώς μπορώ να αποκρυπτογραφήσω πακέτα TLS στο Wireshark;
Βίντεο: Digital Certificates for the IT Professional: What you always wanted to know! 2024, Νοέμβριος
Anonim

Διαμορφώστε Wireshark προς το αποκρυπτογράφηση SSL

Ανοιξε Wireshark και κάντε κλικ στην Επεξεργασία και μετά στις Προτιμήσεις. Θα ανοίξει το παράθυρο διαλόγου Προτιμήσεις και στα αριστερά, θα δείτε μια λίστα με στοιχεία. Αναπτύξτε το Protocols, κάντε κύλιση προς τα κάτω και μετά κάντε κλικ στο SSL. Στη λίστα επιλογών για το πρωτόκολλο SSL, θα δείτε μια καταχώρηση για το όνομα αρχείου καταγραφής (Pre)-Master-Secret.

Στη συνέχεια, κάποιος μπορεί επίσης να ρωτήσει, πώς μπορώ να διαβάσω πακέτα TLS στο Wireshark;

Εναλλακτικά, επιλέξτε α Πακέτο TLS στο πακέτο λίστα, κάντε δεξί κλικ στο TLS στρώμα στο πακέτο δείτε λεπτομέρειες και ανοίξτε το μενού προτιμήσεων Πρωτοκόλλου. Το αξιοσημείωτο TLS οι προτιμήσεις πρωτοκόλλου είναι: (Pre)-Master-Secret όνομα αρχείου καταγραφής ( tls . keylog_file): διαδρομή προς ανάγνωση ο TLS αρχείο καταγραφής κλειδιού για αποκρυπτογράφηση.

Δεύτερον, τι είναι η χειραψία TLS; ΕΝΑ Χειραψία TLS είναι η διαδικασία που ξεκινά μια συνεδρία επικοινωνίας που χρησιμοποιεί TLS κρυπτογράφηση. Κατά τη διάρκεια ενός Χειραψία TLS , οι δύο πλευρές που επικοινωνούν ανταλλάσσουν μηνύματα για να αναγνωρίσουν η μία την άλλη, να επαληθεύσουν η μία την άλλη, να δημιουργήσουν τους αλγόριθμους κρυπτογράφησης που θα χρησιμοποιήσουν και να συμφωνήσουν για τα κλειδιά περιόδου λειτουργίας.

Αντίστοιχα, πώς αποκρυπτογραφώ τα πακέτα

Ωστε να αποκρυπτογράφηση πακέτων με το Capsa, πρέπει να ρυθμίσετε τις παραμέτρους του αποκρυπτογράφηση ρυθμίσεις πρώτα. Για να παω στο αποκρυπτογράφηση ρυθμίσεις, κάντε κλικ στο κουμπί μενού στην επάνω αριστερή γωνία και μεταβείτε στις Επιλογές. Capsa υποστηρίζει να αποκρυπτογράφηση 3 είδη HTTPS κρυπτογράφηση: RSA, PSK, DH.

Τι είναι το κρυπτογραφημένο μήνυμα χειραψίας;

Το Wireshark το αναφέρει ως " Κρυπτογραφημένη χειραψία " μήνυμα επειδή: Βλέπει από την εγγραφή SSL ότι είναι α μήνυμα χειραψίας . Η επικοινωνία είναι κρυπτογραφημένο , καθώς το "ChangeCipherSpec" υποδεικνύει ότι τα κλειδιά περιόδου λειτουργίας που έχουν διαπραγματευτεί θα χρησιμοποιούνται από εκείνο το σημείο και μετά για κρυπτογράφηση την επικοινωνία.

Συνιστάται: