Fiddler手机系统证书计算

一、参考文章:

1.【计算fiddler证书hash值,将其变为系统证书(android 7.0+)】
2.【charles&fiddler安卓手机安装系统级ca证书抓取https请求信息】
3.【ssl证书转换cer转pem】

二、问题描述

使用fiddler对手机进行app抓包时,对于https的加密请求信息截取不到,fiddler抓包软件仅能看到https链接,安卓7以上只有系统级证书才能被信任,为了能正常抓包,需要把证书安装到系统证书里面(需要ROOT),没有ROOT的需要下载虚拟机也是可以的。

三、windows10(win需要安装工具,Linux直接跳过)

1.下载及安装openssl

1.windows系统需要安装openssl,或者使用Linux系统自带的openssl。
(openssl下载)

  http://slproweb.com/products/Win32OpenSSL.html

2.找到对应的系统版本,注意区分64位/32位
在这里插入图片描述

2.配置环境变量

下载安装完成记住路径,配置环境变量
在这里插入图片描述

3.测试openssl安装是否正确

使用cmd检查,软件安装及环境变量是否正常
cmd命令

openssl version

输出版本则为安装完成
在这里插入图片描述

四、开始计算证书

使用openssl计算证书

1.cer证书---cmd命令

openssl x509 -inform DER -subject_hash_old -in 证书.cer

2. pem证书---cmd命令

openssl x509 -inform PEM -subject_hash_old -in 证书.pem

红框中为计算得到的hash值,使用该hash值做为名字e5c3944b.0(不同证书计算得到hash值不同,注意更换成自己计算得到的hash值)
在这里插入图片描述

五、安装(复制)证书到系统文件

1.计算完成把证书更名后复制到手机的/system/etc/security/cacerts/目录下
注意:使用hash值做为名字,除了hash值其他都是文件内容

系统证书目录

/system/etc/security/cacerts/

请添加图片描述
将证书e5c3944b.0放入/system/etc/security/cacerts/并修改权限为644(rw-r–r--)。
请添加图片描述

六.总结

0是系统证书,cer是fiddler证书,看文件后缀来区分

描述奇奇怪怪的英文字母组合
pem到0openssl x509 -inform PEM -subject_hash_old -in 证书.pem
cer到0openssl x509 -inform DER -subject_hash_old -in 证书.cer
pem到ceropenssl x509 -outform der -in 证书.pem -out 证书.cer
cer到pemopenssl x509 -inform der -in 证书.cer -out 证书.pem
OpenSSL地址http://slproweb.com/products/Win32OpenSSL.html
大佬们~求关注、求点赞、求收藏、求评论
Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐