質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

プロキシ

プロキシは、二つ以上の相互接続されているプログラム又はデバイスの間に存在する中間サーバを指します。プロキシは、接続者の「代理」としてインターネット接続を行い、接続元にレスポンスを返します。また、その機能を実現するソフトウェアの意味合いもあります。

Q&A

解決済

1回答

592閲覧

HTTPSプロキシを使って見れるパケットと見れないパケットについて

rera

総合スコア109

HTTPS

HTTPS(Hypertext Transfer Protocol Secure)はHypertext Transfer プロトコルとSSL/TLS プロトコルを組み合わせたものです。WebサーバとWebブラウザの間の通信を暗号化させて、通信経路上での盗聴や第三者によるなりすましを防止します。

プロキシ

プロキシは、二つ以上の相互接続されているプログラム又はデバイスの間に存在する中間サーバを指します。プロキシは、接続者の「代理」としてインターネット接続を行い、接続元にレスポンスを返します。また、その機能を実現するソフトウェアの意味合いもあります。

0グッド

0クリップ

投稿2017/12/10 07:22

HTTPSプロキシを使うことで、端末のHTTPSパケットをキャプチャし復号データを見れることができましたが
TwitterやInstagramの大手SNSのアプリ通信は復号できずに、通信すらもできませんでした。
Client SSL handshake failed: An unknown issue occurred processing the certificate (certificate_unknown)

プロキシのSSL証明書を、端末にインストールすることで実現しているのですが
Twitter, Instagram などは通信相手の証明書を見てアクセスの可否を決めているのでしょうか?

しかし、一般的なHTTPSのやり取りとしてはサーバー側の証明書をクライアント側で検証という点で
プロキシ側の証明書は関係ないと認識しています。
Twitterとのパケットを見ても、暗号スイートの決定や、TLSプロトコルを何を使うか等はきちんとできているように見えます。
イメージ説明

何故、復号できるものとできないものがあるのでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

端末の種類や、「HTTPSプロキシ」の種類を記載ください。当方の環境では、Burp Suite経由のGoogle Chromeで正常に復号できましたよ。

投稿2017/12/10 07:49

ockeghem

総合スコア11701

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

rera

2017/12/23 11:37

ご連絡が遅くなってしまい申し訳ありません。 Burp Suiteを使用したところ見ることができました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問