草庐IT

serverkey

全部标签

Wireshark:又一个可以查看https消息内容的工具

我们在接口测试和故障诊断调试时,需要查看消息里边的内容,如果是http消息可以通过wireshark抓包分析软件看到,但https消息内容在传输过程中是加密的,怎样才能看到https加密后的消息呢?从技术上来说,需要拿到密钥,通过密钥对消息内容进行解密。从难易程度上来说,有两个难题:获取密钥和密钥解密。密钥是不会在交互过程中传输的,对于第3方,拿到密钥的可能性不大或者非常难。对于密钥解密,非专业人士是不易做到的,最好的方式是借助于现有的工具。今天介绍一个方法:wireshark中查看https消息内容的方法选中Wireshark主菜单Edit->Preferences,将打开一个配置窗口;窗口