Scénario : Nous menons quelques expériences dans notre classe autour des connexions de confiance et de SSL, et je veux démontrer la demande de poignée de main SSL sur une attaque man-in-the-middle.
J'ai un serveur Apache avec un certificat auto-signé. Tout fonctionne bien, mais la journalisation semble incomplète car il n'y a aucun moyen d'obtenir une liste des tentatives SSL. Une fois que le client accepte l'"exception", je reçois des messages normaux du journal d'accès pour chaque demande. Cependant, j'ai besoin de savoir quelle demande SSL a provoqué l'échec. Voici mes directives de journalisation :
LogLevel prévient ErrorLog logs/ssl_error_log CustomLog logs/ssl_access_log combiné #the combiné est votre journal personnalisé moyen
Je souhaite obtenir une liste de toutes les tentatives de poignée de main SSL. Qu'est-ce qui me manque pour produire quelque chose comme ce qui suit ? (Il est évident que les mots exacts ne sont pas nécessaires, mais c'est à peu près ça)
0/0/0 00:00:00 - 192.168.1.10 - hijk.lmnop.edu - Mauvaise correspondance SSL