HTTPS流量解密
对已抓取的HTTPS流量数据包,如果对其进行解密,需要满足以下几个前提:
1、在SSL/TLS协商阶段,被选中的加密套件使用的密钥交换方式为RSA
2、已经获取RSA证书的私钥。
满足以上两点,我们就可以将抓取下来的数据包,用wireshark等工具进行解密。其中,RSA私钥需要导入到数据包解析工具,其中wireshark的设置方法为:打开SSL协议的配置项,然后导入RSA私钥。
如何根据加密套件来辨别密钥交换方式等信息:
下面以一个OpenSSL 的Cipher Suie Name来具体说明OpenSSL的加密套件
ECDHE①-RSA②-AES256③-GCM④-SHA384⑤
如上,名字中包含了5个部分(并不是所有的名字都包含这五个部分)
第①部分说明的的是密钥交换方式(keyExch)的类别,即ECDHE;
第②部分是Au的类别,即身份验证的方式,这里是RSA;
第③④部分是对称加密的算法,这里是AES-GCM,密钥长度是256 bit;
第⑤部分是数据完整性校验(MAC)的类型,即SHA-3,384是校验值输出的长度
本文内容仅供个人学习、研究或参考使用,不构成任何形式的决策建议、专业指导或法律依据。未经授权,禁止任何单位或个人以商业售卖、虚假宣传、侵权传播等非学习研究目的使用本文内容。如需分享或转载,请保留原文来源信息,不得篡改、删减内容或侵犯相关权益。感谢您的理解与支持!