Fiddler корисно пропонує додати унікальний сертифікат кореневого ЦС для перехоплення трафіку HTTPS.
Як тільки цей сертифікат буде додано, як ви його видалите?
Fiddler корисно пропонує додати унікальний сертифікат кореневого ЦС для перехоплення трафіку HTTPS.
Як тільки цей сертифікат буде додано, як ви його видалите?
Відповіді:
З Fiddler 4.6.1.5 графічний інтерфейс трохи інший.
Перейдіть до Інструменти -> Параметри скрипта -> HTTPS. Потім натисніть кнопку "Дії", а потім "Скинути всі сертифікати"
З’явиться повідомлення, що це може зайняти деякий час, але це дуже швидко. Затвердьте всі спливаючі вікна, і ось.
Зверніть увагу, щоб не повторно затверджувати сертифікат знову (коли я зробив це, повідомлення про затвердження сертифікатів з’явилося, коли я закінчив затверджувати всі спливаючі вікна.)
Reset All Certificates
просто створив новий. Це не запропонувало видалити старе, доки я не зняв прапорець, Decrypt HTTPS traffic
а потім побігRemove Interception Certificates
Будь-яким із двох способів:
1) Вимкніть розшифрування HTTPS і натисніть кнопку "Видалити сертифікати перехоплення"
2) Відкрийте CertMgr.msc, відкрийте Особистий і Надійний магазини та скористайтеся клавішею Видалити в кореневій папці.
Просто розширимо другий варіант EricLaw, що є більш корисним, якщо ви помістили цей сертифікат на кілька пристроїв (досить часто під час тестування мережі), і ви хочете видалити його лише на одному (джерело - http://www.cantoni.org / 2013/11/06 / capture-android-web-traffic-fiddler ):
У Fiddler перейдіть до Tools
» Options
» HTTPS
.
Потім зніміть прапорець Decrypt HTTPS traffic
і запустіть Actions
» Remove Interception Certificates
.
Це видалить усі сертифікати Fiddler із сховища сертифікатів Windows.
Передумови:
Скрипаль, очевидно, використовує своєрідний підхід "людина посередині", щоб розшифрувати та перевірити будь-який трафік HTTPS. Для цього йому потрібні власні сертифікати, яким слід довіряти. Тому залишення Decrypt HTTPS traffic
перевіреного, але видалення сертифікатів Fiddler, як пропонується в інших відповідях, не має великого сенсу, оскільки Fiddler не може розшифрувати тоді все одно.