2014-01-10 27 views
1

如果我在公司LAN的网关设置了tcpdump,那么所有传入和传出通信都被捕获,并且某人可以解密https数据包的加密有效载荷,这可能吗?如果是的话,用什么工具来解密数据包的有效载荷?在tcpdump或pcap中加密的有效载荷

感谢

-SF

+0

也许这是ServerFault一个问题吗? – Artemix

回答

0

一般来说,除非你有NSA或在您的处置的关键,这是不可能的。但是,如果你(有钥匙),Wireshark的帮助,

的SSL解剖功能全面,并且支持高级功能,如 解密SSL,如果加密密钥可以 提供和Wireshark是针对编译GnuTLS(而不是OpenSSL 或bsafe)。这适用于RSA私钥。

http://wiki.wireshark.org/SSL