【问题标题】:Can you check/monitor the client certificates sent in requests using Wireshark?您可以使用 Wireshark 检查/监控请求中发送的客户端证书吗?
【发布时间】:2023-04-10 11:32:01
【问题描述】:

我可以使用客户端证书在本地主机上发出 HTTP 请求。

我的代码中有一些逻辑可以使两个请求对其请求使用或不使用相同的证书,具体取决于某些条件。

我的 localhost 当前指向默认的“欢迎使用 IIS”页面。

有什么方法可以使用 Wireshark 来检测从我的机器以不同请求发送的客户端证书是否相同?

PS:如果有人可以建议一种更好的方法来实现我在这里尝试做的事情,那也可以。我不一定需要使用 Wireshark。我的主要目标是确定两个不同的请求是否发送相同的证书,正如我在这里提到的: How do I monitor client certs that are being sent via the requests?

谢谢!

【问题讨论】:

  • 客户端证书将用于建立 SSL/TLS 连接。它将不会在后续的 HTTP 请求中使用。对于后续的 HTTP 请求,您将使用服务器在通过客户端证书进行身份验证后提供的 cookie 或令牌。
  • 对。但是当最初建立连接时 - 我想检查使用了哪些证书。

标签: http iis ssl wireshark client-certificates


【解决方案1】:

我找到了一种方法来做到这一点。 This guide 有帮助,总而言之,是的,您可以使用 Wireshark 检查从客户端发送(或在服务器上接收)哪些客户端证书。

您需要开始在 Wireshark 上捕获流量,仅在发出和处理请求的时间段内,然后添加适当的过滤器以根据协议进行过滤。就我而言,我根据发送者和接收者的 IP 地址对其进行过滤,因为我都知道。

您需要服务器的证书来解密消息,因为它们将以加密格式传输。您可以通过编辑 -> 首选项轻松做到这一点。从左侧菜单中选择协议 -> SSL -> 单击编辑。添加服务器的证书和IP,并保存设置。

【讨论】:

  • 您的意思是服务器证书以非加密流形式接收,但客户端证书以加密格式发送?
  • 我也想实现和你一样的目标!
  • @abhiarora 客户端证书在发送加密消息之前发送。这可能会有所帮助:ibm.com/docs/en/sdk-java-technology/…
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-09-08
  • 2014-01-18
  • 1970-01-01
  • 2017-03-21
  • 2015-11-01
  • 1970-01-01
相关资源
最近更新 更多