Como obter o horário nobre da DHE do certificado TLS v1 DHE-RSA x.509?

3

Eu posso ver o certificado usando

openssl s_client -showcerts -connect www.masaood.com:443 </dev/null

Eu posso ver a chave pública de um RSA, mas não consigo encontrar nenhuma informação para o DHE:

openssl s_client -showcerts -connect www.masaood.com:443 </dev/null | openssl x509 -pubkey -noout

Como posso visualizar o número primo e base g do protocolo DHE no certificado com o OpenSSL ou qualquer informação da troca de chave compartilhada do DHE?

    
por user153882 10.03.2017 / 17:24

1 resposta

0

Além de visualizá-lo usando a opção Wireshark, descobri que é possível visualizar o protocolo de handshake via Opção de rastreamento do OpenSSL

Trace: show verbose trace output of protocol messages. OpenSSL needs to be compiled with enable-ssl-trace for this option to work.

    
por 12.03.2017 / 00:21