如何使用Wireshark区分有效的SSL证书和自签名证书?是否可以轻松地在流量捕获中看到任何关键差异?
答案 0 :(得分:1)
JFYI自签名并不代表无效,反之亦然。您似乎对快速发现自签名证书很感兴趣,所以这里是:
服务器在TLS handhsake期间发送证书链(RFC 5246中的更多详细信息)。它以二进制格式发送(通常是x509),但它未加密,因此wireshark解析证书并在数据包详细信息中显示其数据。因此,检查服务器提供的所有证书"证书" TLS握手期间的TLS消息,并确保它们中的主题和颁发者字段中没有相同的数据,否则它们是自签名证书。
例如,您可以this capture从wireshark samples开始训练。这是我在过时的Wireshark 1.12.9中看到的: