我有一个应用程序,它连接到服务器使用ssl/tls协议,我想知道的是在哪一个密码做它选择做握手,我的应用程序服务器是在IIS win2008r2上,你我可以告诉它连接到任何地址。
我知道存在这样的解决方案来检查服务器允许的密码类型(如sslscan或ssllabs网站),但我需要它的另一种方式。
有什么想法吗?
发布于 2013-01-29 22:38:19
您可以使用wireshark查看请求流,以了解客户端和服务器协商了哪种密码。我不认为握手在这一点上是加密的,因此您甚至不需要使用web服务器的私钥配置wireshark来解密请求流。
https://stackoverflow.com/questions/14585004
复制相似问题