Analizando traza SSL con Wireshark

Analizo esta traza con tráfico SSL del repositorio de capturas disponible en Wireshark y respondo a las siguientes preguntas:

¿Puedes identificar en qué paquete de la trama el servidor envía el certificado?

01

¿El certificado va en claro o está cifrado? ¿Puedes ver, por ejemplo, qué autoridad ha emitido el certificado?

02

¿Qué asegura el certificado, la identidad del servidor o del cliente?

La del servidor, para hacer saber al cliente que es un sitio de confianza.

verisign_logo


♣ Reflexión: la diferencia con una trama Telnet es infinita.


Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s