如何查找SSL握手后HTTPS请求使用的对称加密算法
结论
可以通过你提到的多个途径,明确查到SSL/TLS握手完成后,HTTPS传输实际使用的加密算法,具体操作方法如下:
方法1:通过浏览器网络请求记录查看
- 打开目标HTTPS站点,按下F12调出开发者工具,切换到「网络」标签
- 刷新页面后选中任意一条请求记录,打开「安全」子选项卡
- 页面会直接展示本次连接使用的TLS版本、密钥交换算法、对称加密算法、完整性校验算法组成的完整加密套件,例如常见的
TLS_AES_256_GCM_SHA384
方法2:通过抓包或服务器证书信息查看
- 用Wireshark等工具抓包后过滤
tls协议流量,找到握手阶段的Server Hello包,展开包内的TLS记录层字段,就能看到服务器最终选定的加密套件,该参数就是后续双向传输加密的算法依据 - 服务器证书中会标注证书本身的签名算法(例如
SHA256WithRSAEncryption),注意该算法是用于验证证书合法性的,和传输数据用的对称加密算法不属于同一维度,不要混淆
方法3:通过命令行工具查询
你可以直接用openssl命令发起TLS连接测试,直接获取协商完成的加密算法:
openssl s_client -connect 目标域名:443
返回结果中Cipher :字段后标注的就是实际使用的加密套件。
内容的提问来源于stack exchange,提问作者manura
相关产品推荐
相关产品推荐

