როგორ გავაშიფრო TLS პაკეტები Wireshark-ში?
როგორ გავაშიფრო TLS პაკეტები Wireshark-ში?

ვიდეო: როგორ გავაშიფრო TLS პაკეტები Wireshark-ში?

ვიდეო: როგორ გავაშიფრო TLS პაკეტები Wireshark-ში?
ვიდეო: How to DECRYPT HTTPS Traffic with Wireshark 2024, აპრილი
Anonim

კონფიგურაცია Wireshark რომ გაშიფვრა SSL

გახსენით Wireshark და დააჭირეთ Edit, შემდეგ Preferences. პრეფერენციების დიალოგი გაიხსნება და მარცხნივ ნახავთ ნივთების სიას. გააფართოვეთ პროტოკოლები, გადაახვიეთ ქვემოთ, შემდეგ დააჭირეთ SSL. SSL პროტოკოლის ვარიანტების სიაში ნახავთ ჩანაწერს (Pre)-Master-Secret ჟურნალის ფაილის სახელისთვის.

შემდგომში, შეიძლება ასევე იკითხოთ, როგორ წავიკითხო TLS პაკეტები Wireshark-ში?

ალტერნატიულად, აირჩიეთ ა TLS პაკეტი წელს პაკეტი სია, დააწკაპუნეთ მასზე მარჯვენა ღილაკით TLS ფენა-ში პაკეტი დეტალების ნახვა და გახსენით პროტოკოლის პარამეტრების მენიუ. აღსანიშნავია TLS პროტოკოლის პრეფერენციებია: (წინასწარ)-Master-Secret ჟურნალის ფაილის სახელი ( tls . keylog_file): გზა წაიკითხეთ The TLS გასაღების ჟურნალის ფაილი გაშიფვრისთვის.

მეორეც, რა არის TLS ხელის ჩამორთმევა? ა TLS ხელის ჩამორთმევა არის პროცესი, რომელიც იწყებს კომუნიკაციის სესიას, რომელიც იყენებს TLS დაშიფვრა. დროს ა TLS ხელის ჩამორთმევა , ორი კომუნიკაციური მხარე ცვლის შეტყობინებებს ერთმანეთის დასადასტურებლად, ერთმანეთის გადამოწმების მიზნით, დაადგენს დაშიფვრის ალგორითმებს, რომლებსაც გამოიყენებენ და შეთანხმდებიან სესიის გასაღებებზე.

შესაბამისად, როგორ გავაშიფრო https პაკეტები?

Იმისთვის რომ HTTPS პაკეტების გაშიფვრა Capsa-სთან ერთად, თქვენ უნდა დააკონფიგურიროთ გაშიფვრა პარამეტრები ჯერ. წასასვლელად გაშიფვრა პარამეტრები, დააჭირეთ მენიუს ღილაკს ზედა მარცხენა კუთხეში და გადადით ოფციებში. Capsa მხარს უჭერს გაშიფვრა 3 სახის HTTPS დაშიფვრა: RSA, PSK, DH.

რა არის დაშიფრული ხელის ჩამორთმევის შეტყობინება?

Wireshark ჩამოთვლის ამას როგორც " დაშიფრული ხელის ჩამორთმევა " შეტყობინება რადგან: SSL ჩანაწერიდან ხედავს, რომ ეს არის a ხელის ჩამორთმევის შეტყობინება . კომუნიკაცია არის დაშიფრული , რადგან "ChangeCipherSpec" მიუთითებს, რომ მოლაპარაკების სესიის კლავიშები ამ მომენტიდან გამოყენებული იქნება დაშიფვრა კომუნიკაცია.

გირჩევთ: