You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查找SSL握手后HTTPS请求使用的对称加密算法

结论

可以通过你提到的多个途径,明确查到SSL/TLS握手完成后,HTTPS传输实际使用的加密算法,具体操作方法如下:

方法1:通过浏览器网络请求记录查看
  • 打开目标HTTPS站点,按下F12调出开发者工具,切换到「网络」标签
  • 刷新页面后选中任意一条请求记录,打开「安全」子选项卡
  • 页面会直接展示本次连接使用的TLS版本、密钥交换算法、对称加密算法、完整性校验算法组成的完整加密套件,例如常见的TLS_AES_256_GCM_SHA384
方法2:通过抓包或服务器证书信息查看
  • 用Wireshark等工具抓包后过滤tls协议流量,找到握手阶段的Server Hello包,展开包内的TLS记录层字段,就能看到服务器最终选定的加密套件,该参数就是后续双向传输加密的算法依据
  • 服务器证书中会标注证书本身的签名算法(例如SHA256WithRSAEncryption),注意该算法是用于验证证书合法性的,和传输数据用的对称加密算法不属于同一维度,不要混淆
方法3:通过命令行工具查询

你可以直接用openssl命令发起TLS连接测试,直接获取协商完成的加密算法:

openssl s_client -connect 目标域名:443

返回结果中Cipher :字段后标注的就是实际使用的加密套件。


内容的提问来源于stack exchange,提问作者manura

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 02:09:03