Wireshark Расшифровка TLS V1.2 - PullRequest
1 голос
/ 12 июля 2020

У меня есть трафик c между клиентами (которые отправляют XML через https) на мой IIS. Я попытался расшифровать трафик c с помощью Wire Shark и следующих настроек: добавить закрытый ключ: enter image description here

but even after setting this i see can't see the decrypted data : введите описание изображения здесь

нужно ли делать какие-либо другие настройки, чтобы увидеть исходные данные?

1 Ответ

1 голос
/ 12 июля 2020

Существует вероятность, что здесь используется обмен ключами Diff ie -Hellman (DH). В этом случае Wireshark не сможет расшифровать SSL / TL с помощью закрытого ключа. Вы можете проверить это в пакете подтверждения.

Из Документы :

Файл закрытого ключа RSA можно использовать только в следующих обстоятельства:

  • Набор шифров, выбранный сервером, не использует (E C) DHE .
  • Версия протокола - SSLv3, (D) TLS 1.0-1.2. Он не работает с TLS 1.3 .
  • Закрытый ключ соответствует сертификату сервера. Он не работает с клиентским сертификатом или с центром сертификации (CA) сертификат.
  • Сеанс не был возобновлен. Рукопожатие должно включать ClientKeyExchange сообщение подтверждения.
...