¿Qué certificados son necesarios para ver el tráfico HTTPS cifrado entre dos servidores?

Si usted es un tercero que no es el cliente y la máquina del servidor, incluso si obtiene el certificado del servidor, no podrá descifrar un tráfico SSL ya establecido.

La razón es que el tráfico real se cifra utilizando una clave simétrica, que se configura durante el protocolo de enlace SSL. Es entonces cuando el cliente está hablando con el servidor por primera vez para configurar la conexión SSL. Una vez que se establece el secreto compartido o la clave simétrica, esa clave se utiliza para cifrar todo el tráfico futuro. El certificado contiene pares de claves asimétricas, que se utilizan para establecer la clave simétrica más para demostrar la identidad.

Puede preguntar por qué no sigue usando los pares de claves de certificado para cifrar el tráfico también. La razón es que el cifrado asimétrico es realmente lento en comparación con el cifrado simétrico.

Básicamente, los certificados SSL encriptan los datos que van desde su computadora al sitio web de destino y viceversa. Para eso se inventan los certificados SSL. SSL evita que los hackers vean el tráfico encriptado.

Necesitaría la clave privada del servidor que tiene el certificado, que nunca debería poder obtener.