Score:0

ตรวจสุขภาพ TLS

ธง pf

ฉันรู้ว่ามีเครื่องมือบางอย่างในการตรวจสอบว่าใบรับรองเป็นไปตามมาตรฐาน เช่น zlint หรือใบรับรองได้รับการบันทึกหรือไม่ แต่มีเครื่องมือที่ทำงานในส่วนที่เหลือของการเชื่อมต่อเช่นการจับมือกันหรือไม่? โดยปกติจะขึ้นอยู่กับแอปพลิเคชันหรือไลบรารีเพื่อตรวจสอบค่าที่ถูกต้อง แต่พิจารณาว่าคุณมีแพ็กเก็ตดัมพ์และอาจเป็นไฟล์ SSL keylog มีวิธีใช้แอปพลิเคชันอื่นเพื่อตรวจสอบความถูกต้องหรือไม่?

kr flag
Zlint ตรวจสอบว่าใบรับรองตรงตามข้อกำหนดบางประการหรือไม่ *"ถ้าใบรับรองได้รับการ **บันทึก**"* หมายความว่าอย่างไร
Morrolan avatar
ng flag
@mentallurg ฉันถือว่าพวกเขาอ้างถึง [บันทึกความโปร่งใสของใบรับรอง] (https://certificate.transparency.dev/) ซึ่งเป็นกระบวนการที่ CA ออกใบรับรองโดยแหล่งข้อมูลสาธารณะหลายแห่งเพื่อการตรวจสอบ
Maarten Bodewes avatar
in flag
เครื่องมือเช่น Wireshark ควรใช้งานได้ (อย่างน้อยก็แยกวิเคราะห์แพ็กเก็ต ไม่จำเป็นต้อง *ยืนยัน*) คุณต้องมีความลับหลักของการเชื่อมต่อเพื่อตรวจสอบความถูกต้องของ TLS 1.3 และ TLS 1.2 (EC)DHE
pf flag
@mentallurg ใช่ ฉันหมายถึงบันทึกความโปร่งใสของใบรับรอง
pf flag
@MaartenBodewes การแยกวิเคราะห์จะไม่เพียงพอ เครื่องมือบางอย่างที่ตรวจสอบแพ็กเก็ตที่แยกวิเคราะห์และอาจถอดรหัสได้น่าจะดี หรือวิธีการตรวจสอบค่าที่ได้รับกับไลบรารีอื่น ๆ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา