È possibile accedere alla chiave segreta di TLS a livello di applicazione? [chiuso]

-3

In un'applicazione, desidero crittografare alcuni dati utilizzando le chiavi TLS generate durante l'handshake TLS. È possibile accedervi dal livello applicazione?

    
posta user156991 14.02.2017 - 09:31
fonte

1 risposta

1

Sebbene le chiavi di crittografia siano disponibili nella libreria TLS, non sono esposte in un modo accessibile all'applicazione (cioè non da Javascript o simili) perché questo sarebbe un aumento della superficie di attacco senza avere alcun caso d'uso importante . Ma alcuni browser possono essere avviati in un modo specifico o possono essere compilati con un'opzione per registrare le chiavi necessarie in modo che possano essere utilizzate in applicazioni di analisi come wireshark per decrittografare il traffico. Vedi link per ulteriori dettagli.

    
risposta data 14.02.2017 - 10:35
fonte

Leggi altre domande sui tag