Сообщение Re[3]: .NET Core сервис и просмотр его внешнего HTTPS траффи от 06.09.2023 15:43
Изменено 06.09.2023 15:53 bnk
Re[3]: .NET Core сервис и просмотр его внешнего HTTPS траффи
Здравствуйте, serg_joker, Вы писали:
S>>Сейчас модно Wireshark
_>HTTPS, в общем случае (с современными популярными шифрами) шарк не поможет.
Wireshark или Fiddler же просто устанавливают MITM рутовый сертификат, который подменяет сертификаты сайтов трафик с котороыми надо смотреть.
То есть для каждого сайта делается в ратнайме сертификат подписанный доверенным рутовым, и трафик перешифровывается.
Какая разница какой там шифр, он же его не расшифровывает в реальности, просто подменяет сертификат на свой.
Т.е. фактически имеем этакий "центр сертификации" который выдает доверенные сертификаты любому сайту, в рантайме.
S>>Сейчас модно Wireshark
_>HTTPS, в общем случае (с современными популярными шифрами) шарк не поможет.
Wireshark или Fiddler же просто устанавливают MITM рутовый сертификат, который подменяет сертификаты сайтов трафик с котороыми надо смотреть.
То есть для каждого сайта делается в ратнайме сертификат подписанный доверенным рутовым, и трафик перешифровывается.
Какая разница какой там шифр, он же его не расшифровывает в реальности, просто подменяет сертификат на свой.
Т.е. фактически имеем этакий "центр сертификации" который выдает доверенные сертификаты любому сайту, в рантайме.
Re[3]: .NET Core сервис и просмотр его внешнего HTTPS траффи
Здравствуйте, serg_joker, Вы писали:
S>>Сейчас модно Wireshark
_>HTTPS, в общем случае (с современными популярными шифрами) шарк не поможет.
С чего бы это??
Wireshark или Fiddler же просто устанавливают MITM рутовый сертификат, который подменяет сертификаты сайтов трафик с котороыми надо смотреть.
То есть для каждого сайта делается в ратнайме сертификат подписанный доверенным рутовым, и трафик перешифровывается.
Какая разница какой там шифр, он же его не расшифровывает в реальности, просто подменяет сертификат на свой.
Т.е. фактически имеем этакий "центр сертификации" который выдает доверенные сертификаты любому сайту, в рантайме.
S>>Сейчас модно Wireshark
_>HTTPS, в общем случае (с современными популярными шифрами) шарк не поможет.
С чего бы это??
Wireshark или Fiddler же просто устанавливают MITM рутовый сертификат, который подменяет сертификаты сайтов трафик с котороыми надо смотреть.
То есть для каждого сайта делается в ратнайме сертификат подписанный доверенным рутовым, и трафик перешифровывается.
Какая разница какой там шифр, он же его не расшифровывает в реальности, просто подменяет сертификат на свой.
Т.е. фактически имеем этакий "центр сертификации" который выдает доверенные сертификаты любому сайту, в рантайме.