ssl - 使用 CA 证书的替代方法

标签 ssl mitmproxy

除了安装 CA SSL 证书以仅拦截一个站点的流量之外,还有其他选择吗?

我不喜欢能够修改任何请求的想法,并且希望在技术上将其限制为仅一个域,这可能吗,或者如果使用 MITM,您是否需要信任 MITM 的所有内容?

示例:出于开发原因,您正在拦截对测试站点 example.com 的所有调用,因此为了 dogfood,您将 CA 证书安装到测试人员的设备上。现在您可以拦截所有域。测试人员不喜欢这样,因为它侵犯了他们的隐私。

有没有办法在不修改站点提供的证书或将 example.com 的实际证书交给 mitmproxy 的情况下使用仅适用于 example.com 的设备上安装的证书?

最佳答案

据我所知,您要么通过代理路由所有流量,要么在没有代理的情况下使用网络。为了简化(重新)配置网络设置,proxydroid 等移动应用程序或 foxyproxy 等浏览器扩展程序可能适合您。

关于ssl - 使用 CA 证书的替代方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26120848/

相关文章:

apache - 如何从 Godaddy 证书导出私钥并与 Apache SSL 一起使用

docker - Gitlab 使用 helm 安装分蘖导致 kubernetes-charts.storage.googleapis.com 不是有效的图表存储库

ssl - 如何在 SOAP UI 中将 TLS 版本从 1.1 更改为 1.2

proxy - 使用 Mitmproxy 后 Android 中没有互联网连接

python - mitmproxy,如何获取调用的响应时间/持续时间?

python - Mitmproxy 上游服务器

spring - 将 SSL 根证书加载到 TrustManager 失败

ssl - wso2esb客户端和服务端如何做SSL相互认证

pip - 在centos7上安装mitmproxy

protocol-buffers - 保存解码后的 Protobuf 内容