【问题标题】:Is it possible to detect self signed certificates with Wireshark是否可以使用 Wireshark 检测自签名证书
【发布时间】:2018-01-10 00:34:17
【问题描述】:

如何使用 Wireshark 区分有效的 SSL 证书和自签名证书?在流量捕获上是否有任何可以轻松看出的关键差异?

【问题讨论】:

    标签: wireshark


    【解决方案1】:

    JFYI 自签名并不意味着无效,反之亦然。您似乎对快速发现自签名证书感兴趣,所以这里是:

    服务器在 TLS 握手期间发送证书链(RFC 5246 中的更多详细信息)。它以二进制格式发送(通常是x509),但它是未加密的,因此wireshark 解析证书并在数据包详细信息中显示它们的数据。因此,在 TLS 握手期间检查服务器在“证书”TLS 消息中提供的所有证书,并确保它们中没有一个在主题和颁发者字段中具有相同的数据,否则它是自签名证书。

    例如,您可以从wireshark samples 训练this capture。这是我在相当过时的 Wireshark 1.12.9 中看到的内容:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-08-23
      • 2021-02-03
      • 2020-10-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-05-12
      相关资源
      最近更新 更多