【发布时间】:2011-03-03 22:38:35
【问题描述】:
我正在尝试开发一个 XMPP“代理”,它将处于标准 Jabber 通信的中间。
架构将是这样的:
Pidgin ---> Proxy <--- eJabberD
|
v
Console
这个代理的目的是记录所有通过网络传输的节。恕我直言,这在您开发基于 XMPP 的解决方案时非常方便。
我正在使用 EventMachine 和 Ruby 执行此操作,主要问题是要知道如何在 TLS/SASL 握手后解密流量。
在 starttls 之前,一切正常,服务器和客户端可以在它们之间进行通信,但是当 tls 握手开始时,虽然它可以工作,但由于所有流量都是加密的,因此无法转储清晰的内容。
我不是 TLS/SASL 方面的专家,所以我不知道哪种方法最好。我认为实现这一点的一种方法应该是在握手中获取证书并在内容通过代理时使用它来解密内容。
谢谢!
【问题讨论】: