在Wireshark中找不到标签

时间:2017-04-13 05:54:46

标签: wireshark tls1.2

在阅读有关TLS解密的文章时,我发现了这张图片

image

其中存在wireshark中名为“Decrypted SSL Data”的选项卡。但是,在我的Wireshark(版本2.2.5)中,我找不到此选项卡。如何找到此选项卡或可能显示解密的ssl数据的内容?

2 个答案:

答案 0 :(得分:1)

您必须首先向Wireshark提供RSA加密密钥,以便它可以为您解密SSL流量。您可以参考Wireshark SSL wiki页面了解如何操作。

答案 1 :(得分:0)

从Wireshark 1.6版开始,您还可以使用可以由Chrome或Firefox生成的所谓的(Pre)-Master-Secret文件。

Wireshark Wiki上有一些详细信息,需要做什么。 Using the (Pre)-Master-Secret

请注意,此功能不适用于Diffie-Hellman密码,必须在浏览器中将其禁用。这里有一些说明如何执行此操作: Walkthrough: Decrypt SSL/TLS traffic (HTTPS and HTTP/2) in Wireshark

网络上有更多有关该主题的资源。 请尝试以下链接:

如果(Pre)-Master-Secret文件方法对您不起作用,请尝试使用代理方法的Fiddler,您应该能够使用需要在设备上安装的专用证书来解密SSL通信。您可以在这里找到快速指南:Configure Fiddler to Decrypt HTTPS Traffic