復号化されたトラフィックを表示する方法

復号化されたトラフィックを表示する方法

65512
Created On 09/25/18 19:43 PM - Last Modified 05/31/23 19:26 PM


Resolution


この記事では、トラフィックが復号化されたかどうかを確認する複数の方法について説明します。

 

CLI

CLI で復号化を確認するには、次のコマンドを使用します。

> すべてフィルター ssl 暗号化解除セッションを表示するには、はい

 

復号化されたセッションには、* (アスタリスク) が関連付けられます。セッション ID を表示すると、アプリケーションの「アプリ名 (プロキシ)」というマークが付けられ、セッションが復号化されたことが確認されます。

 

Webgui

WebGUI > モニタ > ログ > トラフィックの内部でトラフィックが復号化されていることを確認します。  トラフィックログエントリの虫眼鏡アイコンをクリックして、接続が復号化されたことを確認します。

 

2017-11-08_decrypted2"復号化された" チェックボックスが表示され、トラフィックの復号化が行われます。 

 

解読されたセッションを検証するもう1つの方法は、トラフィックログの下に "復号化" 列を有効にすることです。これを行うには、列のタイトルの横にある下向き矢印をクリックし、[列] > [復号化] を選択します。

2017-11-08_decrypted

2017-11-08_decrypted3復号化された列を有効にした後のトラフィックログ。

 

また見なさい

SSL 復号化リソース一覧

SSL 復号化リソース一覧のみ SSL 復号化を扱う記事の長いリストがあります。 

 

所有者: ブライアン



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClboCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language