Przechwytywanie ruchu HTTPS aplikacji

Przechwytywanie ruchu HTTPS aplikacji
CH
  • Rejestracja: dni
  • Ostatnio: dni
  • Postów: 1
0

Witam!
Potrzebuję zbadać requesty wysyłane przez pewną aplikację, jednak komunikacja odbywa się przez HTTPS.
Próbowałem zrobić to Fiddlerem/Charlesem, jednak niektóre programy wymagają dodania wygenerowanego certyfikatu do zaufanych.
Np. Firefox nie otworzy strony dopóki nie potwierdzimy że certyfikat jest zaufany.
Podobnie sytuacja ma się w przypadku Javy - dodanie certyfikatu do TrustStore, Pythona - dodanie dodatkowej linii kodu itp:
https://www.charlesproxy.com/documentation/using-charles/ssl-certificates/

Jednak w jaki sposób mogę analizować ruch jakiejś aplikacji która wspiera proxy (więc mogę łatwo podpiąć fiddlera czy coś podobnego), ale nie akceptuje jego certyfikatu (nie traktuje go jako zaufany?)

  • Rejestracja: dni
  • Ostatnio: dni
0

Nie możesz. Właśnie po to jest https, żebyś nie mógł. I po to są certyfikaty i po to muszą być zaufane.

Zarejestruj się i dołącz do największej społeczności programistów w Polsce.

Otrzymaj wsparcie, dziel się wiedzą i rozwijaj swoje umiejętności z najlepszymi.