g.p*_*dou 12 ssl https fiddler
我正在尝试用Fiddler监控https流量,使用当前最新版本:2.4.4.5
我已经成功设置了https,证书,我可以看到完整的https加密流量,例如浏览我银行的网站.
...然而...
当我尝试监视其他服务器时,我在响应窗口中收到此错误消息:
"无法保护77.87.178.160的现有连接.对SSPI的调用失败,请参阅内部异常.InstallException:System.ComponentModel.Win32Exception:客户端和服务器无法通信,因为它们没有通用算法"
有关完整的Fiddler窗口,请参阅:

在这种情况下,客户端不是浏览器,而是自定义客户端程序,它与自己的服务器通信.
我的问题:这个例外是否会产生误导,实际上其他一些错误会阻止安全通道的设置?......或者......我们还有机会监控这个https通信?
Thx提前
Eri*_*Law 14
什么是客户端程序?
此错误通常表示该客户端应用程序仅提供某些HTTPS密码,并且Fiddler不支持这些密码.
但是,在这种情况下,这里的具体问题几乎可以肯定:http://blogs.msdn.com/b/ieinternals/archive/2009/12/08/aes-is-not-a-valid-cipher-for -sslv3.aspx
客户端正在尝试将AES与SSLv3一起使用,但这不是SSL3的有效密码之一.结果,连接失败.
您可以通过单击"规则">"自定义规则"来解决此问题.向下滚动到Main()函数并在函数中添加以下行:
CONFIG.oAcceptedServerHTTPSProtocols =
System.Security.Authentication.SslProtocols.Ssl3;
Run Code Online (Sandbox Code Playgroud)
如果有效,请告诉我.
注意当前版本的Fiddler为此提供了一个UI链接:在HTTPS选项卡上查看已启用协议的lis.
| 归档时间: |
|
| 查看次数: |
9532 次 |
| 最近记录: |