【发布时间】:2019-03-22 13:38:33
【问题描述】:
Charles Proxy 网站认为:
请注意,某些应用会实施 SSL 证书固定,这意味着它们会专门验证根证书。因为应用程序本身正在验证根证书,所以它不会接受 Charles 的证书并且连接会失败。如果您已成功安装 Charles 根 SSL 证书,并且可以在 Safari 中使用 SSL 代理浏览 SSL 网站,但应用程序失败,则可能是 SSL Pinning 问题。
可以肯定的是,即使移动应用程序使用 SSL 证书固定,是否也可以使用像 Charles Proxy(或其他监视器)这样的 HTTP 监视器?
【问题讨论】:
-
固定意味着您验证一组选定的证书或其公钥。从根到叶可以有多个引脚。
标签: ssl ssl-certificate charles-proxy