使用fiddler查看https請求


修改配置使fiddler可以查看https請求

首先點擊菜單欄Tools>>>Fiddler Options>>>HTTPS

Decrypt HTTPS Traffic 復選框勾選上

勾上之后,會彈窗提示你。

如果你選擇是,將會出現下面的提示。

系統會信任fiddler的證書以及證書警告

任何依賴於系統證書存儲區的都會受到抑制。

 

【此處增加信任】

1、進入證書,從個人tab頁下導出證書信息

2、在其他人tab頁,導入剛剛導出的證書信息

3、確認,可以獲取到https了。

 

你也可以在IE的internet選項>>>內容,進行證書管理

firefox則通過工具>>>選項>>>高級>>>加密,進行證書管理

 有了這些,那么https即使加密也可以輕易查看了。

需要注意的是,https通信的解密內容會在下一個會話(session)中顯示,而不是本身會話(session)。

 

為什么要下載一個ca證書?

瀏覽器將會檢查數字證書,並發現會話遭到竊聽。為了騙過瀏覽器,Fiddler通過使用另一個數字證書重新加密HTTPS流量。Fiddler被配置為解密HTTPS流量后,會自動生成一個名為DO_NOT_TRUST_FiddlerRoot的CA證書,並使用該CA頒發每個域名的TLS證書。若DO_NOT_TRUST_FiddlerRoot證書被列入瀏覽器或其他軟件的信任CA名單內,則瀏覽器或其他軟件就會認為HTTPS會話是可信任的、而不會再彈出“證書錯誤”警告。

 

參考:

http://www.cnblogs.com/yelaiju/archive/2011/09/12/2173893.html

http://www.cnblogs.com/webooxx/archive/2012/10/18/2729612.html


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM