分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 教程案例

HTTPS流量解密

发布时间:2023-09-06 02:32责任编辑:赖小花关键词:暂无标签

对已抓取的HTTPS流量数据包,如果对其进行解密,需要满足以下几个前提:

1、在SSL/TLS协商阶段,被选中的加密套件使用的密钥交换方式为RSA

2、已经获取RSA证书的私钥。

满足以上两点,我们就可以将抓取下来的数据包,用wireshark等工具进行解密。其中,RSA私钥需要导入到数据包解析工具,其中wireshark的设置方法为:打开SSL协议的配置项,然后导入RSA私钥。

如何根据加密套件来辨别密钥交换方式等信息:

下面以一个OpenSSL 的Cipher Suie Name来具体说明OpenSSL的加密套件

ECDHE①-RSA②-AES256③-GCM④-SHA384⑤

如上,名字中包含了5个部分(并不是所有的名字都包含这五个部分),第①部分说明的的是密钥交换方式(keyExch)的类别,即ECDHE;第②部分是Au的类别,即身份验证的方式,这里是RSA;第③④部分是对称加密的算法,这里是AES-GCM,密钥长度是256 bit;第⑤部分是数据完整性校验(MAC)的类型,即SHA-3,384是校验值输出的长度.

HTTPS流量解密

原文地址:https://www.cnblogs.com/eric-su/p/10364495.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved