ssl TLS V1.2的Wireshark解密

lndjwyie  于 2023-01-21  发布在  其他
关注(0)|答案(1)|浏览(824)

我有客户端(通过HTTPS发送XML)到IIS之间的通信。
我尝试使用Wireshark和以下设置解密流量:
添加私钥:

但即使设置了这个,我也看不到解密后的数据:

我是否应该更改任何其他设置才能看到原始数据?

c8ib6hqw

c8ib6hqw1#

此处很可能使用了Diffie-Hellman(DH)密钥交换。在这种情况下,Wireshark无法使用私钥解密SSL/TL。您可以在握手数据包中检查此情况。
Docs
RSA私钥文件只能用于以下情况
情况:

  • 服务器选择的密码套件未使用(EC)DHE
  • 协议版本为SSLv3,(D)TLS 1.0 - 1.2。它不适用于TLS 1.3
  • 私钥与服务器证书匹配。它不能与客户端证书或证书颁发机构(CA)一起使用

证书。

  • 会话尚未恢复。握手必须包括ClientKeyExchange握手消息。

相关问题