ติดตาม OpenSSL
การติดตามการจับมือ SSL/TLS
ทำการจับมือโดยใช้ openssl ที่คอมไพล์ด้วย enable-ssl-trace แสดงข้อมูลโปรโตคอล SSL/TLS โดยละเอียดรวมถึงการเจรจารหัส การตรวจสอบใบรับรอง และเวอร์ชันโปรโตคอล
เกี่ยวกับ ติดตาม OpenSSL
เครื่องมือติดตาม SSL/TLS ของ CSR.plus จะเดินผ่านวงจรชีวิตการเชื่อมต่อทั้งหมดไปยังโฮสต์ — การแก้ไข DNS, การเชื่อมต่อ TCP และการจับมือ TLS — และแสดงโปรโตคอล ชุดรหัส และใบรับรองที่ส่งกลับในแต่ละขั้นตอน มันถูกสร้างขึ้นเพื่อวินิจฉัยข้อผิดพลาด TLS ที่เครื่องมือตรวจสอบอื่น ๆ ซ่อนไว้
เครื่องมือออนไลน์นี้ให้มุมมองเดียวกันกับการรัน openssl s_client -trace แต่ไม่ต้องใช้เทอร์มินัล เมื่อการจับมือล้มเหลว คุณจะเห็นขั้นตอนที่แน่นอนที่พัง: ความล้มเหลวของ DNS, การเชื่อมต่อ TCP ถูกปฏิเสธ, เวอร์ชัน TLS ไม่ตรงกัน หรือข้อผิดพลาดใบรับรอง มันเป็นเครื่องมือดีบักสำหรับการแก้ไขปัญหา SSL/TLS
ทำไมต้องใช้
- บันทึก DNS, TCP และทุกขั้นตอนการจับมือ TLS ตามลำดับ
- ระบุขั้นตอนที่แน่นอนที่การเชื่อมต่อล้มเหลว
- แสดงเวอร์ชัน TLS, ชุดรหัส และห่วงโซ่ใบรับรองที่เจรจา
- ไม่ต้องใช้เทอร์มินัล — เครื่องมือติดตาม openssl s_client บนเบราว์เซอร์
วิธีใช้
- ป้อนโฮสต์ (และพอร์ตเสริม) ที่คุณต้องการติดตาม
- เครื่องมือติดตามบันทึก DNS, TCP และแต่ละขั้นตอนการจับมือ TLS ตามลำดับ
- ค้นหาขั้นตอนที่แน่นอนที่การเชื่อมต่อล้มเหลวหรือเสื่อมลง
- ตรวจสอบเวอร์ชัน รหัส และใบรับรองที่นำเสนอที่เจรจาเพื่อแก้ไขปัญหา
คำถามที่พบบ่อย
▸ควรใช้เครื่องมือติดตามแทนเครื่องมือตรวจสอบเมื่อใด?
ใช้เมื่อการเชื่อมต่อล้มเหลวหรือแสดงพฤติกรรมแปลก ๆ — มันเผยขั้นตอนที่แน่นอนที่สิ่งต่าง ๆ พัง
▸รองรับพอร์ตที่กำหนดเองหรือไม่?
ได้ ติดตามเมล ฐานข้อมูล หรือบริการภายในโดยระบุพอร์ตของพวกมัน
▸สามารถเปิดเผยการตั้งค่า TLS ที่อ่อนแอได้หรือไม่?
ได้ มันรายงานเวอร์ชัน TLS และรหัสที่เจรจา ทำให้ง่ายต่อการมองเห็นการกำหนดค่าที่ล้าสมัย
▸เทียบกับ openssl s_client -trace อย่างไร?
มันให้มุมมองทีละขั้นตอนเทียบเท่าของการจับมือผ่านอินเทอร์เฟซเว็บ โดยไม่ต้องใช้บรรทัดคำสั่ง