<div dir="ltr">I have the keys associated with ssl traffic in a feed from a tap. I want suricata to inspect the ssl traffic obviously, but the only solutions I can find involve wrapping a proxy like squid in the middle, forwarding the decrypted traffic on, and capturing that interface.<div><br></div><div>How can I rewrap/decrypt the traffic straight from the pipe, and dump it into something like a dummy interface so that it can be analyzed properly?</div><div><br></div><div>THanks!</div><div><br></div></div>