防火墙怎么检测https报文是否存在风险?
最近在做报文方面的分析,突然觉得很奇怪,https不是加密的吗,企业的防火墙是怎么检测https报文内含有非法数据并拦截的呢?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
最近在做报文方面的分析,突然觉得很奇怪,https不是加密的吗,企业的防火墙是怎么检测https报文内含有非法数据并拦截的呢?
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(3)
就我的理解,这个跟抓包工具抓HTTPS的原理类似的,公司给你机器预装了根证书的话,企业的防火墙出口就相当于一个中间人代理,能够解析你的HTTPS明文的。
你上任何网站,它可以根据目标域名给你动态签发一个证书,因为你信任了根证书,那它签发的证书也自动获得信任了。
理论上, 两方 AB 用 https 协议交流的内容, 任何第三方都看不懂, 包括防火墙.
因此, https 内容审查者必须是协议的其中一方 A 或 B, 这是典型的 "中间人攻击".
即原来的 A - B 通讯
演变成
中间的审查者扮演了两个角色:
企业内网的话要求机器安装公司证书的。
可以参考这个讨论。