是否可以使用Wireshark检测自签名证书

时间:2018-01-05 13:31:48

标签: wireshark

如何使用Wireshark区分有效的SSL证书和自签名证书?是否可以轻松地在流量捕获中看到任何关键差异?

1 个答案:

答案 0 :(得分:1)

JFYI自签名并不代表无效,反之亦然。您似乎对快速发现自签名证书很感兴趣,所以这里是:

服务器在TLS handhsake期间发送证书链(RFC 5246中的更多详细信息)。它以二进制格式发送(通常是x509),但它未加密,因此wireshark解析证书并在数据包详细信息中显示其数据。因此,检查服务器提供的所有证书"证书" TLS握手期间的TLS消息,并确保它们中的主题和颁发者字段中没有相同的数据,否则它们是自签名证书。

例如,您可以this capturewireshark samples开始训练。这是我在过时的Wireshark 1.12.9中看到的: self-signed certificate discovered