Re[6]: .NET Core сервис и просмотр его внешнего HTTPS траффи
От: serg_joker Украина  
Дата: 18.09.23 09:12
Оценка: 6 (1)
Здравствуйте, bnk, Вы писали:

bnk>Из поверхностного гугления решил что в Wireshark так же для расшифровки proxy и SSL сертификат задается. Я не прав?


Кто-то из нас неправ. Я не знаю такой возможности у Wireshark, чтоб он в режиме прокси (MITM) умел. Может, я что-то упустил, но сомневаюсь.

Сертификаты (на самом деле, ключи) ему задать можно, и тут 2 варианта, насколько я знаю:
1. Если сервак наш и мы можем использовать RSA — идеальный вариант у WS есть отдельная страница настройки RSA ключа.
2. Если клиент позволяет скидывать на диск результирующий симметричный ключ, результат DH (pre-master). Тогда мы можем сделать дамп, а затем, отдельным этапом этот файл расшифровать, указав файл, в который клиент записал симметричные ключи. Эта настройка на странице протокола TLS.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.