[HTTPS 복호편] Splunk Stream을 사용하여 http 통신의 Wire Data를 시각화
전치
Splunk Stream을 사용하여 https 통신의 Wire Data를 시각화 다음에, 이번에는 https 통신을 서버의 비밀열쇠를 이용해 복호하고 싶습니다.
포인트
절차
참고원 공식 정보는 이것뿐! Use SSL keys for decryption
개인 키를 Splunk Stream App에 로드하여 고유 키 DB를 만듭니다.
$SPLUNK_HOME/etc/apps/Splunk_TA_stream/linux_x86_64/bin
부하로 이동cd /opt/splunk/etc/deployment-apps/Splunk_TA_stream/linux_x86_64/bin
./streamfwd --addsslkey <key_name> <pem_file> <password>
명령 실행./streamfwd --addsslkey serverA_key private.key
key 'serverA_key' added to /opt/splunk/etc/deployment-apps/Splunk_TA_stream/local/keystore.db
-
# /opt/splunk/bin/splunk reload deploy-server
SSL 복호화 테스트 확인
Qualys의 SSL Server Test 을 이용하면 다음과 같은 데이터가 도착하고 복호화되어 있음을 알 수 있다.
학습과 과제점
기타 참고 기사
이해하고 싶은 SSL / TLS에서도 더 이해하면 재미있었습니다.
Reference
이 문제에 관하여([HTTPS 복호편] Splunk Stream을 사용하여 http 통신의 Wire Data를 시각화), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/odorusatoshi/items/2cab36c52ccaca968438텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)