Esempio di applicazione / sito web che utilizza DHE per lo scambio di chiavi?

-2

Voglio verificare se wireshark può decifrare il traffico HTTPS o meno quando DHE viene utilizzato per lo scambio di chiavi. Per lo stesso motivo, desidero accedere ad alcune applicazioni o siti Web che utilizzano DHE per lo scambio di chiavi. Non riesco a trovarne uno.

Esistono applicazioni o siti Web basati su Linux che utilizzano DHE per lo scambio di chiavi?

    
posta bholanath 12.06.2017 - 18:32
fonte

2 risposte

3

Ci sono molti siti web che supportano DHE. Dai primi 10 milioni di risultati di Alexa, una scansione nel 2014 ha mostrato che quasi il 60% dei siti web supportava DHE. Da post di un blog , i numeri sono dati come:

Supported Handshakes      Count     Percent
-------------------------+---------+-------
DHE                       267507    59.2524
ECDHE                     97570     21.6116

Molti di questi sono solo il risultato di Apache che fornisce il DHE a 1024 bit predefinito, ma mostra ancora il supporto. Trovare un sito Web casuale che supporti TLS ti darà comunque buone possibilità di ottenere uno che supporti DHE. Wikipedia supporta DHE, ad esempio.

È possibile verificare se un sito Web standard supporta DHE utilizzando l'utilità della riga di comando openssl :

openssl s_client -cipher DHE -connect example.com:443

Un sito Web che non supporta il codice specificato restituirà un errore di handshake.

    
risposta data 10.12.2017 - 08:04
fonte
0

La maggior parte dei siti web supporta ECDHE solo perché EC è generalmente più veloce. Tuttavia, ho trovato un sito Web che fornisce DHE: www.netaddress.com.

    
risposta data 12.06.2017 - 19:50
fonte

Leggi altre domande sui tag