Cách tắt tất cả kiểm tra SSL cho người đưa thư cho một trang web cụ thể


99

Vui lòng đọc kỹ điều này. Vui lòng không gửi cho tôi liên kết về cách nhập chứng chỉ.

Tôi đang sử dụng Postman cho QA và công việc thử nghiệm. Tôi có một hệ thống kiểm tra mà tôi thường xuyên tự xây dựng lại và vì vậy nó hoàn toàn đáng tin cậy. Nó có các chứng chỉ tự ký tùy chỉnh và tôi nhập chúng dưới dạng chi tiết tại đây: http://blog.getpostman.com/2014/01/28/using-self-signed-certificates-with-postman/

Tuy nhiên, khi tôi truy cập trang web, https://mysite.mycompany.com , tôi nhận được thông báo "NET :: ERR_CERT_REVOKED". Vì nó bị thu hồi, việc nhập chứng chỉ không giúp ích gì cả.

Vì vậy, có cách nào để Postman đơn giản bỏ qua các chứng chỉ cho mục đích thử nghiệm không? Tôi không kiểm tra chứng chỉ mà là chức năng khác tại thời điểm này. Tôi không quan tâm đến vấn đề bảo mật trong trường hợp này vì tôi có toàn quyền kiểm soát hệ thống, tôi đứng sau tường lửa và tôi thường xuyên xây dựng lại hệ thống.


Bạn đã hình dung ra điều này chưa?
tom

Câu trả lời:


152

Có một tùy chọn trong Postman nếu bạn tải xuống từ https://www.getpostman.com thay vì cửa hàng chrome (hầu hết có thể nó đã được giới thiệu trong các phiên bản mới và chrome sẽ được cập nhật sau). những cái.

Trong cài đặt, hãy tắt tùy chọn xác minh chứng chỉ SSL nhập mô tả hình ảnh ở đây

Hãy nhớ kích hoạt lại nó sau đó, đây là một tính năng bảo mật.

Nếu bạn thực sự muốn sử dụng ứng dụng chrome, bạn luôn có thể thêm một ngoại lệ cho chrome cho url: Nhập url bạn muốn mở trong trình duyệt chrome, bạn sẽ nhận được cảnh báo có liên kết ở cuối trang để thêm một ngoại lệ, nếu bạn làm vậy, nó cũng sẽ cho phép người đưa thư truy cập vào url của bạn. Nhưng tùy chọn đầu tiên là sử dụng ứng dụng độc lập của người đưa thư sẽ tốt hơn nhiều.

Tôi hy vọng điều này có thể giúp ích.


4
Tôi dường như không có tùy chọn này trong người đưa thư của mình, bạn đang sử dụng phiên bản beta hay trả phí?
Edmond Lafay-David

@EdmondLafay Tôi đang sử dụng Version 5.0.2và nó không được trả tiền.
Al-Maamari Tareq,

uhm thực sự kỳ lạ, tôi không có tùy chọn này và tôi có cùng một phiên bản (tôi đã kiểm tra trên hệ điều hành MacOS và Windows)
Edmond Lafay-David

4
@EdmondLafay Tôi cũng gặp vấn đề tương tự trên máy khác của mình (đó là một plugin trong chrome), vì vậy tôi phải cài đặt ứng dụng từ đó https://www.getpostman.comvà có thể thấy tùy chọn đó.
Al-Maamari Tareq

1
Aha! Tôi không biết hai ứng dụng khác nhau, được phát hiện rõ. Tôi đã chỉnh sửa câu trả lời của bạn để bao gồm điều này, tôi cũng có thể xóa câu trả lời của mình vì câu trả lời của bạn tốt hơn nhiều và không phải là một cuộc tấn công. Cảm ơn
Edmond Lafay-David

20

nhập mô tả hình ảnh ở đây

bấm vào đây trong cài đặt, một cửa sổ bật lên sẽ mở ra. Ở đó, chúng tôi có trình chuyển đổi để tạo chứng chỉ xác minh SSL (Tắt)


1
Điều này đã cứu ngày của tôi. Cảm ơn bạn rất nhiều :)
Carter Chen

3

Đây không phải là câu trả lời chính xác cho câu hỏi này, nhưng những người không thể tìm thấy cửa sổ bật lên cài đặt. Đó là hai cách để mở cửa sổ bật lên cài đặt.

  1. Cách 1

  2. Cách 2


2

nhập mô tả hình ảnh ở đây

Các bước này được sử dụng trong khởi động mùa xuân với triển khai chứng chỉ ssl tự ký

nếu SSL tắt thì cuộc gọi HTTPS sẽ hoạt động như mong đợi.

https: // localhost: 8443 / test / hello

Đây là các bước chúng tôi phải làm theo,

  1. Tạo chứng chỉ ssl tự ký
keytool -genkeypair -alias tomcat -keyalg RSA -keysize 2048 -storetype PKCS12 -keystore keystore.p12 -validity 3650

sau khi tạo khóa xong, hãy sao chép tệp đó vào foder tài nguyên trong dự án của bạn

  1. thêm các thuộc tính cửa hàng chính trong applicationaiton.properties
server.port: 8443
server.ssl.key-store:classpath:keystore.p12
server.ssl.key-store-password: test123
server.ssl.keyStoreType: PKCS12
server.ssl.keyAlias: tomcat
  1. thay đổi cài đặt xác minh ssl người đưa thư của bạn để TẮT

bây giờ xác minh url: https: // localhost: 8443 / test / hello

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.