ADC, L4-L7스위치

Alteon에서 SSL 복호화하여 확인하기

테스트마이아이디 2024. 11. 20. 06:58
반응형

Alteon에서 SSL Offload와 같은 서비스를 할 때, SSL 패킷에 대해 복호화 하여 트러블슈팅을 해야할 경우가 있다.
Alteon에서 SSL 패킷을 복호화 하여 분석하려면 다음과 같이 패킷캡쳐를 진행 후 wireshark에서 분석한다.
 

1. Alteon에서 Pre Master Key(또는 Pre Master Secret)을 포함하여 패킷캡쳐

패킷캡쳐 수행 시 -M 옵션을 포함하면 Pre Master Key(또는 Pre Master Secret)을 포함하여 패킷캡쳐를 진행한다.

>> Standalone ADC - Main# /maint/pktcap/data/capture -M -E
Current Free HD Space is 75280 MBs.
Packet capture is starting, type stop to finish.
capture: total size: 1000 MB, the capture is cyclic (rolling)
Alteon에서 다운로드 한 Pre Master Key(Pre Master Secret)이 포함된 패킷캡쳐 파일

 

2. Wireshark에서 Pre Master Key(또는 Pre Master Secret)와 함께 패킷캡쳐 파일 열기

Alteon에서 다운로드한 패킷캡쳐파일의 압축을 풀고, Wireshark에서 Pre Master Key(Pre Master Secret)을 설정하여 패킷캡쳐파일을 열면 SSL 부분을 복호화 하여 볼 수 있다.

Wireshark를 열고 "편집 - 설정" 메뉴 진입
Protocol - TLS - Pre Master Sceret 부분을 확인하여, Alteon에 포함된 파일을 지정
이후 복호화된 SSL 패킷을 분석

 
참고링크 : 
Alteon SSL Packet capture with Collect (Pre)-Master Secret Log

Alteon SSL Packet capture with Collect (Pre)-Master Secret Log

Alteon SSL Packet capture with Collect (Pre)-Master Secret Log

support.radware.com

Wireshark에서 SSL 복호화 하여 확인하기

Wireshark에서 SSL 복호화 하여 확인하기

pre master key를 기록하기위해 SSLKEYLOGFILE 환경변수 생성 wireshark에 기록된 pre master key 등록 이후 wireshark에서 SSL 복호화 확인 Wireshark Preferences 설정에서 Pre master key를 지정 복호화된 SSL 트래픽 샘플화

test-myid.tistory.com

 
 

반응형