Есть ли способ отслеживать (на Solaris) заголовки SSL (на самом деле мне не нужно собирать данные SSL), чтобы я мог убедиться, что SSL не блокируется какими-либо брандмауэрами перед входом на мой сервер.
Просто используйте openssl
:
openssl s_client -host yourhost -port yourport
например
openssl s_client -host webserver -port 443
Для этого не требуется никаких изменений на сервере, к которому вы пытаетесь подключиться.
В реальном времени? Если нет, то вы можете просто использовать tcpdump
в файл, а затем скопируйте полученный файл локально, где вы можете просмотреть его с помощью чего-то вроде Wireshark.
Или вы могли бы просто использовать tcpdump -X ...
или tcpdump -A ...
чтобы увидеть фактические живые пакеты (он не будет декодировать поля заголовка SSL.
Также существует инструмент командной строки под названием ssldump
который может захватывать заголовки (и многое другое, если вы предоставите ему ключевой материал, но это, похоже, выходит за рамки того, что вам нужно).