回答:
3moloが言うように。トラフィックを傍受する場合port 443
は、必要なフィルターです。サイトの秘密キーがある場合は、そのSSLを復号化することもできます。(WiresharkのSSL対応バージョン/ビルドが必要です。)
キャプチャフィルタの「ポート443」。http://wiki.wireshark.org/CaptureFiltersを参照してください
ただし、暗号化されたデータになります。
フィルタリングtcp.port==443
してから、Webブラウザーから取得した(Pre)-Master-Secretを使用して、トラフィックを復号化します。
役立つリンク:
https://jimshaver.net/2015/02/11/decrypting-tls-browser-traffic-with-wireshark-the-easy-way/
「SVNリビジョン36876以降、サーバーキーを所有していないがプリマスターシークレットにアクセスできる場合、トラフィックを復号化することも可能です。要するに、プリマスターシークレットをファイルに記録することができるはずです。現在のバージョンのFirefox、Chromium、またはChromeでは、環境変数(SSLKEYLOGFILE =)を設定することにより、QTの現在のバージョン(4と5の両方)でもプリマスターシークレットをエクスポートできますが、固定パス/ tmp / qt -ssl-keysおよびコンパイル時オプションが必要:Javaプログラムの場合、プリマスターシークレットはSSLデバッグログから抽出するか、このエージェントを介してWiresharkが必要とする形式で直接出力できます。(jSSLKeyLog)
「tls」フィルターを使用できます。
TLSは、Transport Layer Securityの略で、SSLプロトコルの後継です。HTTPS要求を検査しようとしている場合、このフィルターが探しているものである可能性があります。