wireshark的https解析配置

wireshark的https解析配置,第1张

需要对tshark添加https的支持,这个比较简单通过以下参数来设定:

参数设置说明比较简单:

1)ssl.desegment_ssl_records:ssl记录重组

2)ssl.desegment_ssl_application_data:ssl的application重组

3)ssl.keys_list:设置ip、端口、协议、对应的ssl的key的位置

4)ssl.debug_file:调试文件。

我的程序是依赖wireshark的解码包,应该可以直接用,但是报错,一直说:keys_list这个选项非法。

原来wireshark初始化时候先把这个选项设置为非法后面做了更改。

调用位置很重要

顺序如下:

1)prefs_set_pref(p_de_conf->opts[i], &errmsg) 先设置属性

2)再进行应用配置:prefs_apply_all

3)在调用epan_new 这三个顺序不能错了。

其实wireshark自带了ssl_keys,这个文件的好处是可以支持多个网站配置。

格式如下:

"xx.xx.xx.209","7443","http","G:/windowswork/apache-tomcat-9.0.0.M20 2/apache-tomcat-9.0.0.M20/conf/key/server/server-key.pem",""

1、确定需要HTTPS的域名,当然这个域名是独立的,可以正常解析。

2、拥有一台独立服务器,通常适应的是云服务器(虚拟主机通常都不支持的)。

3、网站程序源码,这个很重要不是所有源码都支持HTTPS,不过通常主流都是支持的,不支持的也是稍微修改一下就可以了。

4、关键的一步HTTPS是要办理认证的,这一点需要登陆淘宝:Gworg 获取信任的证书,当然需要验证的域名的,不过Gworg会指导完成验证。

5、需要把认证好的证书安装到独立服务器,这一点可以让Gworg提供安装文档,当然看不懂文档没有关系,给钱就可以让Gworg完成安装了。

6、最后一步打开网页,预览就看到地址栏显示HTTPS了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/11327062.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-15
下一篇 2023-05-15

发表评论

登录后才能评论

评论列表(0条)

保存