OpenSSl Cookbook
다음 명령을 사용하여 Ivan Ristic 페이지 44 에서 기본 ocsp 서버를 배포했습니다 .
openssl ocsp -port 9080 -index db/index -rsigner root-ocsp.crt -rkey private/root-ocsp.key -CA root-ca.crt -text
그리고 Wireshark에서 내 서버에 대한 ocsp 요청 콘텐츠를 조사하고 싶습니다.
openssl ocsp -issuer root-ca.crt -CAfile root-ca.crt -cert root-ocsp.crt -url http://127.0.0.1:9080
루프백(장치?)에 필터를 port 9080
적용하면 필요한 TCP 패키지를 얻을 수 있습니다.
콘텐츠를 oscp 형식으로 표시하는 방법은 무엇입니까?
PS oscp
필터를 적용할 수 없습니다. Wireshark에서 빨간색으로 표시합니다.
답변1
OCSP 디코딩을 활성화하려면 HTTP 디코딩을 활성화해야 했습니다.
편집 -> 기본 설정 -> 프로토콜 -> HTTP -> TCP 포트: 9080 추가