Inspeção de pacotes SSL no Linux

4

Estou tentando criar um cliente Web para um site HTTPS. Acho que fiz tudo certo, mas obviamente obtenho um resultado diferente no navegador do que no meu rastreador.

Tanto quanto eu entendo, não há como examinar um pacote SSL. Mas eu não tenho certeza se estou certo disso, então estou procurando por confirmação. Presumivelmente, o tráfego SSL passa por alguma biblioteca específica de SSL (openssl) e nem todos reinventam essa roda. Está aqui de qualquer maneira eu posso obter wireshark ou algo para trabalhar com ele para interceptar o tráfego para que eu possa comparar os cabeçalhos do meu cliente e Firefox.

    
por Evan Carroll 06.05.2011 / 19:03

1 resposta

9

O Wireshark pode descriptografar o SSL se você tiver a chave RSA para o certificado usado pelo servidor. Instruções podem ser encontradas aqui .

    
por 06.05.2011 / 19:19