Здравствуйте, bnk, Вы писали:
bnk>Из поверхностного гугления решил что в Wireshark так же для расшифровки proxy и SSL сертификат задается. Я не прав?
Кто-то из нас неправ. Я не знаю такой возможности у Wireshark, чтоб он в режиме прокси (MITM) умел. Может, я что-то упустил, но сомневаюсь.
Сертификаты (на самом деле, ключи) ему задать можно, и тут 2 варианта, насколько я знаю:
1. Если сервак наш и мы можем использовать RSA — идеальный вариант у WS есть отдельная страница настройки RSA ключа.
2. Если клиент позволяет скидывать на диск результирующий симметричный ключ, результат DH (pre-master). Тогда мы можем сделать дамп, а затем, отдельным этапом этот файл расшифровать, указав файл, в который клиент записал симметричные ключи. Эта настройка на странице протокола TLS.