
1 coder1 OP charles 的自签名有效期好像是和原证书一样 |
2 billwsy 2019 年 7 月 13 日 via iPhone 目标网站不可控,app 不可控,这样 Charles 应该是用不了的吧?要是可以 MITM 的话那不就是破解了 HTTPS 了? |
3 also24 2019 年 7 月 13 日 via Android 手机上信任根证书这一步没问题的话。 自己加一层反代不就好啦? |
5 coder1 OP app 不可控是说不能改源码,其他都可以 |
6 also24 2019 年 7 月 13 日 |
7 also24 2019 年 7 月 13 日 手头没有 Charles 不太清楚证书过期后 Charles 的行为,假设是一楼所说的有效期一致的话,这样做应该是没问题的。 另外刚才说错一个地方,根证书应该是丢 Charles 所在机器来信任,而不是手机。 |
9 likaci 2019 年 7 月 13 日 中间人攻击的话 手机上收到的证书应该就是 chls 的, 应该是 chls 配置有问题. https 抓包没有添加对应域名? 或者 app 做了 ssl pinning? 如果只是证书过期了, 改系统时间试试 |