深信服社区»版块 安全类 安全感知平台SIP STA针对HTTPS网站解密

STA针对HTTPS网站解密

查看数: 25618 | 评论数: 196 | 收藏 7
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-11 12:18

正文摘要:

STA针对HTTPS网站解密一、背景说明针对客户现网整改完成https网站,导致镜像过来的流量均为https,SIP上只能看到流量无法进行风险等查看,这个时候想到STA上可以做https解密,将设备私钥导入即可。二、测试结果1. 导 ...

回复

guhui 发表于 2024-5-8 07:13
每天坚持打卡学习签到!!
会飞的鱼儿 发表于 2024-2-20 11:10
感谢楼主的精彩分享,有助工作!
Tough_future 发表于 2023-5-15 11:05
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
策c 发表于 2023-4-17 14:18
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
Rolling_G 发表于 2023-4-10 19:39
扩展一下:
用户去访问HTTPS网站时,到底是用TLS_RSA还是TLS_ECDHE加密协议协商呢?
这个取决于服务器上的配置,在加密的服务器或者负载均衡上配置加密策略的时候可以选择加密算法,就有"TLS_ECDHE_RSA WITH_AES_128_CBC_SHA"或者“TLS_RSA_WITH_AES_256_GCM_SHA384”不同的加密算法可选,都有的情况下会优先使用TLS_ECDHE_,如果想不使用TLS_ECDHE_,可以考虑在服务器的加密策略将有TLS_ECDHE_的加密算法套件移除,只保留可以被旁路解密的加密算法套件。但是这种方案目前没有哪个客户有操作过,仅是理论可行;探针解密不了的场景优先其他方案规避或实现。
wshellym 发表于 2023-3-9 13:08
干货满满,感谢楼主的分享!
言不由衷 发表于 2023-2-27 09:42
不与丈育辩论 发表于 2023-2-16 16:38
果然是高手在民间,楼主帖子写的不错,很有参考价值,还想看更多精彩分享,期待楼主下一篇好帖!
我是路人甲55 发表于 2023-2-6 16:26
感谢楼主分享,每日学习打卡