Non puoi , a meno che tu non abbia il controllo amministrativo sul server web di terze parti o recuperi il certificato tramite altri mezzi nefasti. SSL / TLS dipende dal certificato privato che rimane privato.
Inoltre, anche se avessi la chiave privata del server, potresti non essere in grado di decodificare il traffico da una sessione precedente se Perfect È stato utilizzato il segreto di inoltro . In tal caso dovresti conoscere la chiave privata specifica utilizzata per la tua singola sessione.
In linea di principio, poiché tu sei il cliente, sei al corrente del pre_master_secret che è ciò di cui hai bisogno per ottenere il master_secret. Il master_secret è la chiave simmetrica che viene effettivamente utilizzata per crittografare la sessione. Come ha detto @pqnet, ci sono modi per utilizzarlo in FireFox e Chrome , anche se dipende dal software client e non sono sicuro di Flash. Tuttavia, ci sono altri metodi banali per ispezionare il tuo traffico HTTPS ...
Proxy locali
Poiché si tratta di una connessione personale, non vi è alcun motivo per cui non sia possibile passare il sito Web attraverso un server proxy. Molti server proxy sono configurati per consentire il pass-through SSL, che offre comunque la crittografia end-to-end, ma è possibile interrompere ciò terminando la connessione sul server proxy (se ci si fida del certificato SSL del proxy). Il proxy stabilirà quindi la propria connessione SSL al sito web di terze parti, trasmettendo qualsiasi traffico inviato. A volte le aziende utilizzano lo stesso metodo per ispezionare il traffico HTTPS in uscita degli utenti (è discutibile). Essenzialmente è un uomo in mezzo.
Browser <---> Local Proxy <---> Website
^ ^
HTTPS HTTPS
I proxy locali vengono eseguiti sul tuo computer e ti consentono di ispezionare e persino modificare il traffico che li attraversa. Se un utente malintenzionato ha tentato di farlo, l'utente visualizzerebbe un avviso del browser per mostrare che non è stato ricevuto un certificato valido per il sito Web richiesto. Tuttavia, puoi configurare la tua macchina in modo che consideri attendibile il certificato CA del proxy locale.
Due popolari proxy locali che funzionano con il traffico HTTPS sono:
Burp Suite ha supporto di serializzazione AMF integrato . Fiddler sembra che abbia estensione .