【发布时间】:2016-11-02 14:48:06
【问题描述】:
Charles SSL 基本上适用于除 Facebook 之外的任何其他应用程序或网站。我已经在 iOS 设备上安装了所有证书,但是当仅嗅探 Facebook 时,当方法为 CONNECT 时,我总是得到状态 Failed。怎么了?
【问题讨论】:
标签: ios packet-sniffers sniffing charles-proxy
Charles SSL 基本上适用于除 Facebook 之外的任何其他应用程序或网站。我已经在 iOS 设备上安装了所有证书,但是当仅嗅探 Facebook 时,当方法为 CONNECT 时,我总是得到状态 Failed。怎么了?
【问题讨论】:
标签: ios packet-sniffers sniffing charles-proxy
可能使用证书固定。
在 cmets 中找到答案的一些信息:
How Facebook, SnapChat, or Gmail iOS apps prevent Fiddler decrypting their https traffic?
来自一个现已删除的博客,它解释得很好:
证书固定是一个额外的安全层,应用程序使用它来确保远程服务器提供的证书是预期的。
通过在应用程序中包含远程服务器的 x509 证书或公钥,可以将本地存储的证书或密钥与远程服务器提供的证书或密钥进行比较。
【讨论】: