赞
踩
在某一天,想抓取某APP应用的时候,使用Fiddler进行抓包,发现没有抓取到HTTPS,证书也安装了,后来查阅资料后,发现在安卓7.0及以后,谷歌调整了安全策略,对于用户添加的CA证书不在信任。在抓取HTTPS的时候又需要导入CA证书才行,由于不再信任用户自己导入的证书,所以需要将证书安装在系统证书中,这样才能实现抓包自由。
这边使用Fiddler做示例,其他抓包工具都大同小异, 打开Fiddler工具,Tools -> Options -> https -> Actions
然后选择导出证书到桌面,按照证书时,记住自己的安装的路径,我们下一步需要找到他。
安装成功后,我们在回到Fiddler中,在导出证书的界面上,选择 open windows Certificate Manager
,找到我们刚刚安装的证书,因为我之前就已经安装了一个,所以会出现2个,选择截止日期长的那个。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。