- Elastic 通用架构 (ECS) 参考其他版本
- 概述
- 使用 ECS
- ECS 字段参考
- 基础字段
- 代理字段
- 自治系统字段
- 客户端字段
- 云字段
- 代码签名字段
- 容器字段
- 数据流字段
- 目标字段
- 设备字段
- DLL 字段
- DNS 字段
- ECS 字段
- ELF 头部字段
- 电子邮件字段
- 错误字段
- 事件字段
- FaaS 字段
- 文件字段
- 地理位置字段
- 组字段
- 哈希字段
- 主机字段
- HTTP 字段
- 接口字段
- 日志字段
- Mach-O 头部字段
- 网络字段
- 观察者字段
- 编排器字段
- 组织字段
- 操作系统字段
- 软件包字段
- PE 头部字段
- 进程字段
- 注册表字段
- 相关字段
- 风险信息字段
- 规则字段
- 服务器字段
- 服务字段
- 源字段
- 威胁字段
- TLS 字段
- 跟踪字段
- URL 字段
- 用户字段
- 用户代理字段
- VLAN 字段
- 卷字段
- 漏洞字段
- x509 证书字段
- ECS 分类字段
- 迁移到 ECS
- 其他信息
- 发行说明
TLS 字段
编辑TLS 字段
编辑与 TLS 连接相关的字段。这些字段侧重于 TLS 协议本身,并有意避免对相关的 x.509 证书文件进行深入分析。
TLS 字段详细信息
编辑字段 | 描述 | 级别 |
---|---|---|
指示当前连接期间使用的加密算法的字符串。 类型:keyword 示例: |
扩展 |
|
客户端提供的 PEM 编码的独立证书。由于此值也存在于该列表中,因此通常与 类型:keyword 示例: |
扩展 |
|
构成客户端提供的证书链的 PEM 编码证书数组。由于该值应为链中的第一个证书,因此通常与 类型:keyword 注意:此字段应包含一个值数组。 示例: |
扩展 |
|
使用客户端提供的证书的 DER 编码版本的 MD5 摘要计算的证书指纹。为了与其他哈希值保持一致,此值应格式化为大写哈希。 类型:keyword 示例: |
扩展 |
|
使用客户端提供的证书的 DER 编码版本的 SHA1 摘要计算的证书指纹。为了与其他哈希值保持一致,此值应格式化为大写哈希。 类型:keyword 示例: |
扩展 |
|
使用客户端提供的证书的 DER 编码版本的 SHA256 摘要计算的证书指纹。为了与其他哈希值保持一致,此值应格式化为大写哈希。 类型:keyword 示例: |
扩展 |
|
客户端提供的 x.509 证书的发行者的主题的识别名称。 类型:keyword 示例: |
扩展 |
|
基于客户端执行 SSL/TLS 握手的方式识别客户端的哈希值。 类型:keyword 示例: |
扩展 |
|
指示客户端证书不再被视为有效的时间/日期。 类型:date 示例: |
扩展 |
|
指示客户端证书首次被视为有效的时间/日期。 类型:date 示例: |
扩展 |
|
也称为 SNI,它告诉服务器客户端尝试连接到的主机名。当此值可用时,应将其复制到 类型:keyword 示例: |
扩展 |
|
客户端提供的 x.509 证书的主题的识别名称。 类型:keyword 示例: |
扩展 |
|
客户端在客户端问候期间提供的加密算法数组。 类型:keyword 注意:此字段应包含一个值数组。 示例: |
扩展 |
|
指示在适用情况下,给定加密算法使用的曲线的字符串。 类型:keyword 示例: |
扩展 |
|
布尔标志,指示 TLS 协商是否成功并过渡到加密隧道。 类型:boolean |
扩展 |
|
指示正在隧道传输的协议的字符串。根据 IANA 注册表中的值 (https://www.iana.org/assignments/tls-extensiontype-values/tls-extensiontype-values.xhtml#alpn-protocol-ids),此字符串应为小写。 类型:keyword 示例: |
扩展 |
|
布尔标志,指示此 TLS 连接是否从现有的 TLS 协商中恢复。 类型:boolean |
扩展 |
|
服务器提供的 PEM 编码的独立证书。由于此值也存在于该列表中,因此通常与 类型:keyword 示例: |
扩展 |
|
构成服务器提供的证书链的 PEM 编码证书数组。由于该值应为链中的第一个证书,因此通常与 类型:keyword 注意:此字段应包含一个值数组。 示例: |
扩展 |
|
使用服务器提供的证书的 DER 编码版本的 MD5 摘要计算的证书指纹。为了与其他哈希值保持一致,此值应格式化为大写哈希。 类型:keyword 示例: |
扩展 |
|
使用服务器提供的证书的 DER 编码版本的 SHA1 摘要计算的证书指纹。为了与其他哈希值保持一致,此值应格式化为大写哈希。 类型:keyword 示例: |
扩展 |
|
使用服务器提供的证书的 DER 编码版本的 SHA256 摘要计算的证书指纹。为了与其他哈希值保持一致,此值应格式化为大写哈希。 类型:keyword 示例: |
扩展 |
|
服务器提供的 x.509 证书的发行者的主题。 类型:keyword 示例: |
扩展 |
|
基于服务器执行 SSL/TLS 握手的方式识别服务器的哈希值。 类型:keyword 示例: |
扩展 |
|
指示服务器证书不再被视为有效的时间戳。 类型:date 示例: |
扩展 |
|
指示服务器证书首次被视为有效的时间戳。 类型:date 示例: |
扩展 |
|
服务器提供的 x.509 证书的主题。 类型:keyword 示例: |
扩展 |
|
从原始字符串解析的版本的数字部分。 类型:keyword 示例: |
扩展 |
|
从原始字符串解析的规范化小写协议名称。 类型:keyword 示例: |
扩展 |
字段重用
编辑可以在 TLS 下嵌套的字段集
编辑On this page