【问题标题】:Generating a certificate for multiple upstream ips为多个上游 ip 生成证书
【发布时间】:2020-02-06 09:29:23
【问题描述】:

我正在尝试代理具有多个上游 ip 以循环方式使用的服务。在第一次连接时,mitmproxy 将为第一个 IP 生成证书,但客户端拒绝后续请求,因为返回的另一个 ip 不在证书中且不受信任。

我可以为此生成自己的证书,但为它创建 CA 并让目标机器信任它是令人望而却步的。我想知道是否有可能让 mitmproxy 查找生成包含所有 ip 的证书,或者可能使用上游证书中的完整主题而不是 ip,因为让目标信任它是一个更简单的事情?

【问题讨论】:

    标签: mitmproxy


    【解决方案1】:

    mitmproxy 通常为域生成证书,而不是 IP。您绝对确定您拥有特定 IP 地址的证书吗?

    mitmproxy 还镜像上游证书 (https://github.com/mitmproxy/mitmproxy/blob/c16b4887875bcdecdf18355f28347a48ba4297fd/mitmproxy/proxy/protocol/tls.py#L470-L473) 的大部分内容,因此更多详细信息将有助于了解失败的地方。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-11-25
      • 2013-08-01
      • 2015-11-06
      • 2012-08-19
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多