• 締切済み

ブラウザで秘密鍵をエクスポート

https通信のパケットを解析するために、Wiresharkを使用してパケットキャプチャリングをしようと思ったのですが、調べたところによると、https通信の解析を行うためには、ユーザの秘密鍵が必要であるということがわかりました。 そこで、IE、Firefoxなどで秘密鍵をエクスポートする方法を調べたのですが、うまくエクスポートすることができません。具体的には、http://www.orangesoft.co.jp/modules/pukiwiki/?smame_web このサイトを参考にして、IEで秘密鍵をエクスポートしようとしていたのですが、証明書の一覧画面で個人のタブに証明書(秘密鍵)が1つも表示されていません。 解決方法がわかる方いましたら、ご指導のほど宜しくお願いいたします。

みんなの回答

noname#208124
noname#208124
回答No.1

SSLにおいてユーザーの秘密鍵なんて使われませんよ 使われるのは ・クライアントが所持する認証局の公開鍵 ・サーバー側から送られてきたサーバー証明書の公開鍵 ・クライアントで作った共有鍵 です Wiresharkで指定できるのはサーバーの秘密鍵です 想定してるのはサーバー側の管理者が見ることだけでしょう クライアント側で任意のサーバーとのHTTPS通信を解読できるわけではなさそうです IEの個人タブに自分の証明書があるのは証明局から証明書を発行してもらった特異な人か、EFSを使ってる人だけです SSLセッション中であってもそこに証明書が作られるわけではありません

pcap2000
質問者

お礼

早速の返信ありがとうございます。 私の説明で誤っている部分がありました。確かに秘密鍵はありませんね。クライアントで作った共通鍵のことを秘密鍵と言ってしまっていました。 >Wiresharkで指定できるのはサーバーの秘密鍵です >想定してるのはサーバー側の管理者が見ることだけでしょう >クライアント側で任意のサーバーとのHTTPS通信を解読できるわけではなさそうです そうですか・・・。自分としてはクライアントから送信されるパケットの解析が行いたかったのですが、Wiresharkでは無理なのですね。 https通信の中でクライアントから送信されたパケットの中身を見る方法はありませんかね?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • SSL での 公開鍵、秘密鍵

    Gメールで、POP接続してメールを取り出すときは、 SSL(TLS)での接続となります。 ここで、RSA暗号を使う場合の、公開鍵を秘密鍵のセットは 接続した瞬間に作成されるのでしょうか? それとも、既に作ってある公開鍵と秘密鍵のセットが選ばれるのでしょうか? もし、既に作ってあるセットの中から選ぶ場合には、 鍵のセットはサーバーの中に何セットくらい用意されているのでしょうか? WireShark で、SSL の暗号化を解読してパケットの中を見る方法があるとのことで、 すこし、気になっています。 お分かりの方よろしくお願いいたします。   参考: https://www.softbanktech.jp/yko/2010/07/001129.html

  • 無料S/MIME証明書発行での公開鍵秘密鍵

    無料S/MIME証明書発行での公開鍵秘密鍵 ですが、IEで、無料の証明書を申し込むときに、 RSAの公開鍵と秘密鍵を作成しなくてはならないと思うのですが、 この計算は、自分のPCの中で行われるのでしょうか、 それとも、証明書を発行してくれる会社のサーバーで計算されるのでしょうか?

  • ブラウザ Firefox のブックマークを IE へ エクスポート

    FirefoxのブックマークをIEのお気に入り(favorite)へ エクスポートする方法について質問します。 ブックマーク→ブックマークの管理→ファイル→エクスポートまではわかるのですがそれ以降どうしていいのか 教えてください。 また他の方法があればそれでも結構です。 すでに回答があればお手数ですがそのURLをお願いします よろしく

  • スレイプニルのお気に入りがエクスポート出来ません

    スレイプニルのVer2.7.1を使用中です。 ファイル→お気に入りのエクスポートをしても、IE側のお気に入りしかエクスポート出来ません。 スレイプニル自体のお気に入りをエクスポートする方法はどうすれば良いのでしょうか? また、それをファイヤーフォックスで読み込みたいのですが可能ですか?

  • SSLの証明書・秘密鍵について

    こんにちは。tatu456です。 LAN環境で RedHat Linux7.1JにてApache-SSLを導入し、セキュアなサーバを構築しようと思っているのですが、CA証明書・サーバ証明書・サーバ秘密鍵の作成方法、または入手方法がわかりません。 CA証明書については下記のURLを参考に作成してみたのですが、他の2点がよくわからないのです。 ご存じの方教えてください。 参考にしたURL:http://www.ipa.go.jp/security/fy12/contents/crack/soho/soho/chap3/ssl/apachessl.html

  • wireshrekで特定のパケットデータの検索方法

    現在wiresharkで数十台のクライアント端末をサーバに接続させる通信テストを行っているのですが、この中の1台の通信が切れたりしているので、その原因の解析のためにwiresharkでパケットをキャプチャしているのですが、この端末を特定するためにこの端末が出力しているパケットを特定したいのですが、どのようにしたら良いでしょうか?この端末のパケットのデータには必ず00 1e 88 00というデータが入っているのですが、これをフィルタする方法を教えて下さい。お願い致します。 ちなみに、data matches 001e8800 というフィルタ条件を作ったのですが、これでは検索できませんでした。

  • WinSCPで秘密鍵を使用する場合

    サーバとクライアント間でSSH通信を行いたいと思っております。 サーバはOpenSSH for Windowsがインストされており、 クライアントはWin2000のWinSCPがインストしております。 質問です。 1.このクライアントはセキュリティが厳しい環境にある 端末(インストールもできない)なのでPuTTyKeyGenerator が入っておらず他の端末で作った秘密鍵を使用しようとして おりますが問題ないでしょうか? 2.1.で可能であるのなら、その鍵の生成方法として、WinSCPで動作させるためType of KeyをSSH1でよろしいのでしょうか? 3.その秘密鍵に対する公開鍵はPuTTyKeyGenerator上でpubファイル を生成させるのか、それともテキストファイルに表示されている公開鍵文字列をコピーするだけでよいのでしょうか? 4.その公開鍵をOpenSSH上のサーバのあるディレクトリの./sshに格納するだけで鍵交換は行われるのでしょうか? よろしくお願いいたします。

  • 不明なIPアドレスが?

    WinXPを起動してインターネットブラウザを立ち上げる前にWiresharkを利用してパケット解析をすると125.56.200.0/24のアドレスが出てきます。/24としたのは第4オクテッドは任意の数値だからです。このアドレスの相手とと悪い通信をしているのかが不安です。どなたか教えて頂ければありがたいのですが、どうか宜しくお願いします。

  • Wireshark 該当時間のみ抽出

    Wiresharkの フィルタリング方法について質問です。 現在、会社のルータのCPUが高騰している時間でどのような通信が行われているのかWiresharkを用いて解析をしようとしています。 キャプチャは事前にしかけており、丸一日のキャプチャログがある状態で、そこから該当時間のキャプチャのみ絞り込もうとしています。 ですが、Wiresharkで以下のフィルタをかけても該当時間からパケットキャプチャが終了した時間までのデータを出力してしまいます。 frame.time > "2015-06-11 09:59:00.000" やりたいこととして、9:59のログのみWireshark上へ表示させたいと考えています。 そこから、IPやプロトコルなどでさらに細かく絞り込む予定です。 フィルタで可能なのか、もしくはWiresharkの別の機能を使えば可能なのか、ご教示ください。 宜しくお願いします。

  • S/MIMEでの公開鍵の個数

    S/MIMEについて調べています。 Xさんが、Aさん、Bさん、、、、Jさんの10人とS/MIMEを使って通信するとします。 暗号はRSAとします。 Xさんは、Aさん用の証明書つきの公開鍵、Bさん用の証明書つきの公開鍵、、、、 のように、10人分の異なる公開鍵を用意して運用することは可能ですか? とうぜん、Aさんが使う秘密鍵は10個となります。 個別にしておいたほうが、因数分解されたときの被害が最小限になる。 もちろん、11番目のKさんとは暗号化しないでメールのやり取りをする。  サンダーバードを使って上のようなことが出来ないかと考えています。    使ったことが無いので、へんな質問かもしれませんがよろしくお願いいたします。