IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> mac os12 【charles】 使用踩坑 -> 正文阅读

[网络协议]mac os12 【charles】 使用踩坑

近期升级了mac系统,从10到12。发现charle居然不能抓包了。
https的请求包全部失败,页面提示非可信网络。
这里整理一下,亲测有效

第一步 mac重新配置证书

安装证书的时候发现不能写入钥匙串的错
请添加图片描述

在这里插入图片描述
正确用法:
解锁钥匙串请添加图片描述
reset证书
在这里插入图片描述

最后再进行安装最上面的安装,然后将证书改成信任。
请添加图片描述

第二部,如果以上的操作还不能用,还要重新设置iphone上的证书

在手机上访问http://chls.pro/ssl 下载证书并安装

如果不能下载的话,用电脑访问下载后,发到邮箱。再通过手机上的safari浏览器打开即可。最后一步设置信任。

成功前后的截图:
请添加图片描述
请添加图片描述
?
补充下CA证书:

证书就是由认证机构,采用它们自己的私钥,对发送方的公钥和发送方的信息进行数字加密。各大CA(认证机构)的证书已经默认被添加到了浏览器和操作系统中。

1服务器生成自己的密匙对——公钥和私钥
2服务器在认证机构注册自己的公钥
3认证机构(CA)用自己机构的私钥对,服务器的公钥进行数字签名并生成证书(里面带了这个签名过得公钥和服务器一些信息)
4认证机构把证书给客户端
5客户端用认证机构的公钥验证数字签名
6认证成功后用里面带的服务器的公钥加密并发消息给服务器
7服务器用自己的私钥解密

抓包软件为什么要导入证书
? 我们如果用过Charles、Fiddler或者其它抓包软件,那么一定对抓HTTPS包需要导入抓包软件的证书的流程不陌生,那么为什么它能解密HTTPS数据,为什么它需要导包呢?看以下流程:

1客户端发一个HTTPS请求,被Fiddler拦截并且Fiddler伪装成客户端发请求给服务器

2服务器像假装成客户端的FIddler返回了CA证书

3自己制作了一张证书,假装服务器给客户端发了自己做的证书。获取服务器的公钥

4客户端生成对称秘钥,并用Fiddler假冒的公钥加密发送

5Fiddler用自己的私钥解密获取对称秘钥

6……

? 这样的话Fiddler能完全获取解析到双方加密的数据。

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2022-03-30 19:06:09  更:2022-03-30 19:09:17 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 5:43:45-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码