Fiddler đề xuất một cách hữu ích để thêm chứng chỉ CA gốc duy nhất để chặn lưu lượng HTTPS.
Khi chứng chỉ này đã được thêm vào, bạn làm cách nào để xóa nó?
Fiddler đề xuất một cách hữu ích để thêm chứng chỉ CA gốc duy nhất để chặn lưu lượng HTTPS.
Khi chứng chỉ này đã được thêm vào, bạn làm cách nào để xóa nó?
Câu trả lời:
Kể từ Fiddler 4.6.1.5, GUI có một chút khác biệt.
Đi tới Công cụ -> Tùy chọn Fiddler -> HTTPS. Sau đó nhấp vào nút "Tác vụ" và sau đó "Đặt lại tất cả chứng chỉ"
Nó sẽ bật lên một thông báo rằng có thể mất một lúc nhưng nó thực sự nhanh chóng. Phê duyệt tất cả các cửa sổ bật lên và bạn bắt đầu.
Hãy chú ý không phê duyệt lại chứng chỉ một lần nữa (khi tôi làm điều đó, thông báo phê duyệt chứng chỉ sẽ xuất hiện khi tôi hoàn thành phê duyệt tất cả các cửa sổ bật lên.)
Reset All Certificates
chỉ cần tạo một phiên bản mới. Nó đã không nhắc nhở để xóa cái cũ cho đến khi tôi bỏ chọn Decrypt HTTPS traffic
và sau đó chạyRemove Interception Certificates
Một trong hai cách:
1) Vô hiệu hóa giải mã HTTPS và nhấp vào nút có tiêu đề "Xóa chứng chỉ đánh chặn"
2) Mở CertMgr.msc, mở Cửa hàng cá nhân và cửa hàng đáng tin cậy, và sử dụng phím Xóa trên thư mục gốc.
Chỉ cần mở rộng tùy chọn thứ 2 của EricLaw, sẽ hữu ích hơn nếu bạn đã đặt chứng chỉ đó trên nhiều thiết bị (khá phổ biến trong quá trình thử nghiệm mạng) và bạn chỉ muốn xóa chứng chỉ đó trên một thiết bị (nguồn - http://www.cantoni.org / 2013/11/06 / capture-android-web-traffic-fiddler ):
Trong Fiddler đi tới Tools
» Options
» HTTPS
.
Sau đó bỏ chọn Decrypt HTTPS traffic
và chạy Actions
» Remove Interception Certificates
.
Thao tác này sẽ xóa tất cả các chứng chỉ Fiddler khỏi kho chứng chỉ Windows.
Bối cảnh:
Fiddler rõ ràng đang sử dụng một loại phương pháp tiếp cận "người ở giữa" đội mũ trắng để giải mã và kiểm tra bất kỳ lưu lượng truy cập HTTPS nào. Để làm được điều đó, nó cần có chứng chỉ riêng để được tin cậy. Do đó, việc chọn Decrypt HTTPS traffic
kiểm tra nhưng xóa chứng chỉ Fiddler như được đề xuất trong các câu trả lời khác không có nhiều ý nghĩa, vì dù sao thì Fiddler cũng không thể giải mã được.