【发布时间】:2018-01-10 00:34:17
【问题描述】:
如何使用 Wireshark 区分有效的 SSL 证书和自签名证书?在流量捕获上是否有任何可以轻松看出的关键差异?
【问题讨论】:
标签: wireshark
如何使用 Wireshark 区分有效的 SSL 证书和自签名证书?在流量捕获上是否有任何可以轻松看出的关键差异?
【问题讨论】:
标签: wireshark
JFYI 自签名并不意味着无效,反之亦然。您似乎对快速发现自签名证书感兴趣,所以这里是:
服务器在 TLS 握手期间发送证书链(RFC 5246 中的更多详细信息)。它以二进制格式发送(通常是x509),但它是未加密的,因此wireshark 解析证书并在数据包详细信息中显示它们的数据。因此,在 TLS 握手期间检查服务器在“证书”TLS 消息中提供的所有证书,并确保它们中没有一个在主题和颁发者字段中具有相同的数据,否则它是自签名证书。
例如,您可以从wireshark samples 训练this capture。这是我在相当过时的 Wireshark 1.12.9 中看到的内容:
【讨论】: