【问题标题】:Wireshark Decrypting TLS with private key [closed]Wireshark 使用私钥解密 TLS [关闭]
【发布时间】:2014-02-07 13:38:53
【问题描述】:

我在 .pcap 文件中有一个使用 TLS 加密的数据包。我在 .priv 文件中也有私钥。如何使用 Wireshark 解密 .pcap 文件?我试图编辑 -> 首选项 -> 协议 -> ssl -> 编辑 -> 新的,但我不知道要为 IP 地址、端口输入什么?如何在 Wireshark 中显示相应的数据包以找出端口和 IP 地址?这是使用私钥解密 Wireshark 中的 .pcap 文件的正确方法吗?请帮忙!谢谢!

【问题讨论】:

  • 这个问题似乎是题外话,因为它是关于安全,而不是关于编程。
  • 哦,对不起,没意识到.. 只是想知道,我怎样才能把这个问题放在堆栈溢出的安全部分?
  • security.stackexchange.com 就是答案。
  • 谢谢!我已转移问题。

标签: ssl encryption wireshark


【解决方案1】:

SSL/TLS 不使用公钥/私钥来加密数据。非对称密钥在握手期间使用,并且在握手期间生成会话密钥。然后将该密钥用于数据加密。

当您可以在私钥和服务器证书的帮助下将自己表示为服务器时,私钥可以帮助进行中间人攻击。

【讨论】:

猜你喜欢
  • 2015-08-23
  • 2020-11-01
  • 1970-01-01
  • 2013-04-17
  • 1970-01-01
  • 2013-02-08
  • 1970-01-01
  • 2018-05-08
  • 2017-07-07
相关资源
最近更新 更多