Re: Как записать ключи pre-master от tls-соединений, обрабатываемых nginx?

2019-11-28 Пенетрантность vahvarh
Спасибо! Помогло собрать SSLKEYLOG с NO_OPENSSL_102_SUPPORT. Posted at Nginx Forum: https://forum.nginx.org/read.php?21,285423,286358#msg-286358 ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: Как записать ключи pre-master от tls-соединений, обрабатываемых nginx?

2019-11-27 Пенетрантность Maxim Dounin
Hello! On Tue, Nov 26, 2019 at 06:42:24AM -0500, vahvarh wrote: > Аналогичная задача (нужно писать ключи и дамп чтобы найти кто портит > данные), но не помогает. > На апаче сделали, оказалось с nginx приходит, нужно понять приходит ли так и > на nginx или портится внутри него. > > На nginx

Re: Как записать ключи pre-master от tls-соединений, обрабатываемых nginx?

2019-11-26 Пенетрантность vahvarh
Аналогичная задача (нужно писать ключи и дамп чтобы найти кто портит данные), но не помогает. На апаче сделали, оказалось с nginx приходит, нужно понять приходит ли так и на nginx или портится внутри него. На nginx машине сделали: systemctl edit nginx [Service]

Re: Как записать ключи pre-master от tls-соединений, обрабатываемых nginx?

2019-09-03 Пенетрантность Pavel
Здравствуйте. > Hello! > > On Tue, Aug 27, 2019 at 11:50:18PM +0300, Pavel wrote: > >> Мы состоим в реестре организаторов распространения информации и >> поэтому обязаны предоставлять в надзорный орган ключи tls сессий. >> >> Для таких случаев существует механизм по перехвату вызовов

Re: Как записать ключи pre-master от tls-соединений, обрабатываемых nginx?

2019-08-30 Пенетрантность Maxim Dounin
Hello! On Tue, Aug 27, 2019 at 11:50:18PM +0300, Pavel wrote: > Мы состоим в реестре организаторов распространения информации и > поэтому обязаны предоставлять в надзорный орган ключи tls сессий. > > Для таких случаев существует механизм по перехвату вызовов библиотеки > openssl:

Как записать ключи pre-master от tls-соединений, обрабатываемых nginx?

2019-08-27 Пенетрантность Pavel
Здравствуйте. Мы состоим в реестре организаторов распространения информации и поэтому обязаны предоставлять в надзорный орган ключи tls сессий. Для таких случаев существует механизм по перехвату вызовов библиотеки openssl: https://git.lekensteyn.nl/peter/wireshark-notes/tree/src/ Суть