Entradas

Mostrando las entradas con la etiqueta SSL

Decrypt SSL with Wireshark

Imagen
  Lo primero es generar el archivo de log de llaves: En Windows se genera la variable de entorno " SSLKEYLOGFILE " con el path del archivo donde se guardaran las llaves En linux se agrega la variable en " ~/.bashrc " como: " export SSLKEYLOGFILE=~/.ssl-key.log " En Mac se agrega la variable en " ~/.bash_profile "  como " export SSLKEYLOGFILE=~/.ssl-key.log " en wireshark > Preferencias > Protocolos > TLS en el campo (Pre)- Master secret log filename se coloca el path de la variable de entono Copiado de: https://www.comparitech.com/net-admin/decrypt-ssl-with-wireshark/#:~:text=Configure%20Wireshark%20to%20decrypt%20SSL,-Once%20your%20browser&text=Open%20Wireshark%20and%20click%20Edit,)%2DMaster%2DSecret%20log%20filename.

Creando tu propia Entidad Certificadora SSL (y volcando certificados autofirmados)

Imagen
Otro artículo que no es mío original, pero sinceramente, la idea que tengo de certificados es la justa. Este artículo ma ha parecido que va al grano y que cuenta por qué aparece el incómodo mensaje de "certificado no confiable" y cómo evitarlo. SSL (o TSL si se quiere ser totalmente correcto) nos ofrece muchas cosas (a pesar de los defectos aparecidos recientemente): Privacidad (deja de mirar mi password) Integridad (los datos no se han modificado al vuelo) Confianza (eres quien dices ser) Se necesitan las tres cuando se construye algo en Amazon (¡maldito seas, Amazon Prime!). Pero también se utiliza SSL para las interfaces de usuario web y otras GUI cuando se administras dispositivos bajo nuestro control. Cuando un website obtiene un certificado SSL, típicamente lo compra a una de las principales entidades certificadoras como DigiCert, Symantec (compraron la sección de registros de Verisign), o si te gusta el asesino de elefantes y libertad, GoDaddy. Oscilan entre...