美文网首页
抓包时碰到强制SSL证书双向认证怎么办?

抓包时碰到强制SSL证书双向认证怎么办?

作者: 阿萨杂谈 | 来源:发表于2022-01-22 12:58 被阅读0次

大家好,我是阿萨。最近碰到使用浏览器使用HTTPS抓包时,抓包工具无法抓包。而且还是使用HSTS的模式以及SSL Pinning 技术。

首先介绍下HSTS:

HSTS(HTTP Strict Transport Security)国际互联网工程组织IETF正在推行一种新的Web安全协议

HSTS的作用是强制客户端(如浏览器)使用HTTPS与服务器创建连接。

需要详细了解SSL Pinning的,自行搜索。

因为强制使用了自己证书校验,抓包工具的SSL证书就校验不通过了,这时需要将网站证书导入抓包工具中才能正常工作。

那有些人就说了,我没有证书咋办呢?

别急。我们先打开需要抓包的网址。HTTPS的网址前面会有一把锁。点开锁,可以查看证书详情。以Mac 电脑 Chrome 浏览器 Stack Overflow 网站截图为例。

点 Connection is Secure 位置。

点击 Certificate is valid 打开链接。查看证书名称。

打开KeyChain ( 可以直接在浏览器里管理证书位置打开keyChain)。找到对应证书。点击右键,导出你想要的格式

导出证书后,倒入抓包工具的证书管理工具里,重启抓包工具就可以了。

windows导出证书和mac的导出方法不一致。

Windows 的浏览器查看证书位置,可以直接导出证书。

Mac是key chain管理的。

大家赶快试一试吧。

相关文章

  • 抓包时碰到强制SSL证书双向认证怎么办?

    大家好,我是阿萨。最近碰到使用浏览器使用HTTPS抓包时,抓包工具无法抓包。而且还是使用HSTS的模式以及SSL ...

  • 网络

    认证 ssl/tls 1.客户端证书认证 (TLS双向认证) CA #证书认证2.bearerToken3.Se...

  • 【SSL】SSL双向认证

    双向认证 SSL 协议要求服务器和用户双方都有证书。 单向认证 SSL 协议不需要客户拥有CA证书,具体的过程相对...

  • SSL认证与CA认证的区别

    作者:Gakki SSL单向认证与双向认证 SSL单向认证只要求站点部署了ssl证书就行,任何用户都可以去访问(I...

  • SSL双向认证和SSL单向认证的区别

    双向认证 SSL 协议要求服务器和用户双方都有证书。单向认证 SSL 协议不需要客户拥有CA证书,具体的过程相对于...

  • EveryDay模板

    每日问题列表 1、一个故事看懂安全证书 2、SSL和TSL 3、单向认证和双向认证 话题一:一个故事看懂安全证书 ...

  • iOS 破解https双向认证进行抓包

    本文主要介绍通过越狱手机,安装插件的方式破解HTTPS双向认证进行抓包(至于hook绕过HTTPS证书校验的方法有...

  • SSL双向认证以及证书的制作和使用

    --《转载》【链接】SSL双向认证以及证书的制作和使用 http://www.2cto.com/article/2...

  • Ssl双向认证的基本原理

    本文由SSL盾小编整理发布【www.ssldun.com】网站安全之盾证书便宜签发快 对于ssl双向认证这个东西还...

  • windows10 charles https抓包

    https抓包需要是安装SSL证书的,否则会都显示“Unknown” 这里做下粗略的总结: 1、电脑安装SSL证书...

网友评论

      本文标题:抓包时碰到强制SSL证书双向认证怎么办?

      本文链接:https://www.haomeiwen.com/subject/mkpuhrtx.html