【问题标题】:JMeter through an external proxy keystore configurationJMeter 通过外部代理密钥库配置
【发布时间】:2018-03-12 13:50:47
【问题描述】:

我即将使用 JMeter 测试 Web 应用程序。我已经记录并参数化了脚本,这些似乎工作正常。 问题是,要求之一是通过 mitmproxy 重定向流量。 我已经找到了如何将流量重定向到所需代理的解决方案: How to set proxy for JMeter from behind another proxy?

要手动完成我在 Firefox 浏览器中设置手动代理配置的场景,然后导航到 mitm.it,如果启用了代理,我会下载客户端证书。一旦受信任,所有流量都会通过此代理实例。 问题是从这里下载的证书带有 .crt 扩展名,这是唯一的身份验证形式 - 没有签名,没有密码等等。 我只是想知道如何让这个代理信任 JMeter 请求? 将此证书添加到现有密钥库就可以了吗?如果是这样,我找不到关于如何使用没有密码和密钥的证书扩展密钥库的明确教程。 有什么建议么? PS。我尝试关注http://www.middlewareguru.com/mw/?p=478 - 但它指出:“密钥库必须至少有一个 x509 证书和私钥” -> 问题是我只有证书,没有私钥,它适用于 Firefox,但没有了解密钥库在这种情况下的行为方式(我的代理目前已关闭,但我希望在它再次启动并运行之前准备好使用该方法)。

【问题讨论】:

    标签: ssl proxy jmeter keystore mitmproxy


    【解决方案1】:
    1. 您需要将您的.crt 文件转换为JMeter 可以“理解”的.p12 文件,例如OpenSSL,例如:

      openssl pkcs12 -export -in certificate.crt -inkey inkey.key -out certificate.p12
      
    2. 完成后,您可以将以下行添加到 system.properties 文件(位于 JMeter 安装的“bin”文件夹中)

      javax.net.ssl.keyStore=/path/to/certificate.p12
      
    3. 重新启动 JMeter 以获取更改

    您也可以使用SSL Manager 代替步骤 2 和 3,但使用系统属性更方便。

    参考资料:

    【讨论】:

    • 工作正常,但使用 -nokeys 开关。谢谢!
    猜你喜欢
    • 2017-03-12
    • 1970-01-01
    • 1970-01-01
    • 2017-05-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-06-09
    • 1970-01-01
    相关资源
    最近更新 更多