博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
WIRESHARK之SSL解密
阅读量:7023 次
发布时间:2019-06-28

本文共 1696 字,大约阅读时间需要 5 分钟。

本文介绍在Wireshark网络协议分析仪中如果解密SSL和TLS流量

要求

以下基本知识:

网络追踪

网络,TCP/IP和SSL/TLS协议

证书和公私钥的使用

Wireshark网络协议分析仪

Wireshark 软件支持SSL解密

服务器或设备的私钥,私钥格式为PKCS#8 PE

背景

在Wireshark中,SSL解析器功能完整,且支持高级特性,如提供加密私钥时的SSL解密。这对于使用SSL或TLS加密的思杰产品的排错有很大的帮助。

步骤

Wireshark 设置

在Wireshark中,SSL解析器功能完整,且支持高级特性,如提供加密私钥时的SSL解密。平时在进行SSL连接调试时经常望着抓到的数据包而兴叹,有了Wireshark的解密功能,就可以自由查看了。

CTX135121-1.gif

从菜单中选择Edit > Preferences.

CTX135121-2.gif

打开Preferences 窗口,展开Protocols.

CTX135121-3.gif

下拉选择 SSL.

CTX135121-4.gif

在RSA keys list后的空白处,提供以下信息<ip>,<port>,<protocol>,<key_file_name> (如上图所示)其中: <ip>是具有私钥的服务器或设备的IP地址<port> 是SSL/TLS端口号,通常是443<protocol> 通常是HTTP<key_file_name> 是私钥的名称和路径is the location and file name of the private keyNote: 逗号间没有符号。而且,使用分号间隔用于不同条目。“<ip>,<port>,<protocol>,<key_file_name>;<ip>,<port>,<protocol>,<key_file_name>;<ip>,<port>,<protocol>,<key_file_name>”.

在SSL debug file后的空白处填入排错文件的路径和文件名

点击 OK.

SSL则被解密(解密的SSL如下图所示)

CTX135121-5.gif

私钥格式

Wireshark只要有私钥就可以解密SSL流量。私钥需要时decrypted PKCS#8 PEM format (RSA)格式。你可以打开私钥看它的内容。如果是二进制,则是DER格式,不能用于Wireshark解密。

你可以使用OpenSSL转换密钥格式。例如,可以将PKCS#8 DER格式的密钥转化成decrypted PKCS#8 PEM format (RSA)格式。在$提示符后输入如下指令:

openssl pkcs8 -nocrypt -in der.key -informat DER -out pem.key -outformat PEM

其中:

der.key 是DER密钥文件的文件名和路径

pem.key是pem文件的文件名和路径

解密后的decrypted PKCS#8 PEM format (RSA)格式如下:

CTX135121-6.gif

注意密钥开头为:

-----BEGIN RSA PRIVATE KEY-----

如果开头为:

-----BEGIN ENCRYPTED PRIVATE KEY-----

则这个密钥需要用适当的方法解密。OpenSSL可以实现。

At the $ prompt, enter the command: 在$提示符,输入命令:openssl rsaIf you enter this command without arguments, you are prompted as follows: 如果输入指令不带参数,则出现以下字样:read RSA key

输入解密的私钥文件名

你可以在openssl rsa后加上参数,假如你知道私钥和解密的PEM的文件名。例如,私钥的文件名是myprivkey.pvk和解密的文件名问keyout.pem,命令如下:

openssl rsa –in myprivkeypvk -out keyout.pem

参考资料

本文转自 拾瓦兴阁 51CTO博客,原文链接:http://blog.51cto.com/ponyjia/1545095

转载地址:http://nedxl.baihongyu.com/

你可能感兴趣的文章
HashMap的工作原理
查看>>
Linux下自动备份Oracle数据库
查看>>
[git] warning: LF will be replaced by CRLF
查看>>
部署VCAS 6.5时,卡在80%安装RPM的问题解决办法
查看>>
docker简洁用法
查看>>
Linux-其他命令--其它命令:mtools、man、unendcode、uudecode
查看>>
SCCM2012 安装主站点连接到管理中心报错“试图执行未经授权的操作”
查看>>
2012 新的征程开始
查看>>
我的友情链接
查看>>
使用Strongswan搭建IPSec/IKEv2 ***和window、android、ios、mac如何使用***
查看>>
DBVERIFY 工具的使用
查看>>
JQuery正则表达式
查看>>
keepalived+lvs
查看>>
给ZENCART加上类似wordpress弹性搜索框
查看>>
mysql 安装
查看>>
我的友情链接
查看>>
Xenserver HA功能配置文档
查看>>
centOS下memcached的安装
查看>>
和lock一起学beego 博客系统开发为例(七)
查看>>
嵌入式操作系统常识及分类
查看>>