【发布时间】:2017-07-03 09:09:00
【问题描述】:
Fiddler 允许通过 MITM 攻击来解密 HTTPS 流量。 Fiddler 生成一个根证书,当添加到 Trusted Root Authorities 时,使用证书存储的应用可以被拦截,因为它们信任生成的根证书。
但是,我要拦截的特定应用程序使用了一种较弱的证书固定形式。站点证书必须具有特定的 Issuer.CN 字段值。因此生成的根证书必须有我指定的CN 值,而不是DO_NOT_TRUST_FiddlerRoot 的默认值。
是否可以在 Fiddler 中使用自定义根证书?
【问题讨论】:
标签: ssl-certificate fiddler certificate-authority