HTTPS就是HTTP over SSL(通過SSL加密的HTTP網頁瀏覽協議),而SSL采用了非對稱密鑰的加密方式,在目前的硬件條件下,不知道私鑰是不可能解密SSL的密文的。
對于HTTP的網頁瀏覽內容,“WFilter(超級嗅探狗)”和“WFilter上網行為管理系統(WFilter NGF)”無需額外配置,都可以直接記錄網址、網頁標題和瀏覽器類型。但是,對于https的訪問,默認情況下,只能記錄域名。如下圖:
1. WFilter上網行為管理系統的網頁訪問監控功能
2. WFilter(超級嗅探狗)的網頁訪問監控功能
為了解決對HTTPS的監控和審計需要,我們在“WFilter上網行為管理系統”中集成了“SSL監控”功能。無需安裝客戶端,即可監控到https站點的訪問內容。SSL監控基于中間人攔截的技術,會把原來的SSL訪問重定向至WFilter的SSL服務,并且把替換掉原始的SSL證書,從而實現攔截和監控。配置和具體步驟如下圖:
1. 啟用https監控。
https監控需要指定站點,只對指定的https站點進行攔截。本例中只監控baidu的訪問。
2. 百度的搜索就可以被記錄。
還有SSL郵件的監控功能哦。請參考:SSL加密郵件網絡監控方案