У нас есть старое приложение, которое работало годами, и недавно поставщик, предоставляющий данные для этого приложения, что-то там изменил. Излишне говорить, что они говорят, что это не проблема. К сожалению, у нас больше нет скомпилированного кода для этого приложения. Мне было интересно, можно ли с помощью IIS отслеживать исходящий трафик SSL. У меня нет закрытого ключа, поэтому я не могу использовать wirehark, потому что все, что я увижу, это зашифрованные данные. Мне нужно знать, какой URL-адрес запрашивается, чтобы я мог показать компании, что наша программа все еще обращается к этому URL-адресу и что им нужно снова включить этот URL-адрес. Я тоже думал о скрипачей, но мы запускаем IIS как сетевой сервис.
Любые идеи о том, как я могу заставить IIS 6 на сервере Windows 2003 записывать URL-адреса исходящего трафика.
Проверьте Fiddler. На их сайте много подробностей о том, как это работает:
http://www.fiddler2.com/fiddler/help/httpsdecryption.asp
Он создает собственный сертификат и добавляет его к доверенным корням локальных машин для выполнения MITM, как упоминает Zoredache. Здесь вы можете увидеть это, пока я просматривал "https://www.citibank.com"перенаправление URL было выполнено на /us/index.htm, а затем на /us/welcome.c