本节详细介绍在使用 CLI 和 UI 调试虚拟服务时启用会话密钥捕获的配置。

当用户从控制器调试虚拟服务时,他们可以下载最初由 SE 捕获的流量包,然后上载到控制器以进行分析。用户可以设置/重置新的流量捕获参数,以启用/禁用 SSL 密钥捕获。

假设虚拟服务的参数设置为 True。在这种情况下,相关 SE 会捕获特定虚拟服务加密连接的会话密钥,并将其存储在 SSL 密钥日志文件中。然后,用户可以下载此密钥,并使用它来通过 Wireshark 解密 PFS PCAP。