Условия:
Имеется администраторский доступ к серверу и полный доступ к клиенту. Можно использовать SSL-сертификат и приватный ключ к нему. Задача:
В целях диагностики расшифровать TLS-соединение и подсмотреть внутрь пакетов. Вопрос:
Как расшифровать TLS-соединение и возможно ли это в принципе? Что для этого потребуется? Каким софтом и какой ОС надо пользоваться?
P.S: В данном случае разрешено расшифровывать соединение и "Право на тайну переписки" и "Закон о неправомерном доступе к компьютерной информации" не нарушаются.
Практически все шифры, актуальные в наше время, используют PFS. Просто взять приватный ключ и всё надампленное расшифровать не получится. А в целом да - Wireshark умеет.
ky0, И что вы посоветуете мне сделать?
Мне нужно диагностировать связку samba+postfix по протоколу LDAP с шифрованием. Как узнать, почему соединение не устанавливается?
Если поймаете сотрудника за промышленным шпионажем то доложите в СБ, но если увидите тупо порносайты которые сотрудник посещал об этом никто не должен узнать: ни СБ, ни ваше начальство, ни ваши коллеги !
Александр Фалалеев, В данном случае сервером является samba, а клиентом postfix. Соединение ведётся по протоколу LDAPs.
Как быть в этом случае? Можно ли продиагностировать работу данной связки?