Fiddler证书到手机系统证书的计算及安装(android 7.0+)

Fiddler手机系统证书计算

————分割线————

  • Fiddler手机系统证书计算
    • 一、参考文章:
    • 二、问题描述
    • 三、windows10(win需要安装工具,Linux直接跳过)
      • 1.下载及安装openssl
      • 2.配置环境变量
      • 3.测试openssl安装是否正确
    • 四、开始计算证书
      • 1.`cer证书---cmd命令`
      • 2. `pem证书---cmd命令`
    • 五、安装(复制)证书到系统文件
    • 六.总结

一、参考文章:

1.【计算fiddler证书hash值,将其变为系统证书(android 7.0+)】
2.【charles&fiddler安卓手机安装系统级ca证书抓取https请求信息】
3.【ssl证书转换cer转pem】

二、问题描述

使用fiddler对手机进行app抓包时,对于https的加密请求信息截取不到,fiddler抓包软件仅能看到https链接,安卓7以上只有系统级证书才能被信任,为了能正常抓包,需要把证书安装到系统证书里面(需要ROOT),没有ROOT的需要下载虚拟机也是可以的。

三、windows10(win需要安装工具,Linux直接跳过)

1.下载及安装openssl

1.windows系统需要安装openssl,或者使用Linux系统自带的openssl。
(openssl下载)

  http://slproweb.com/products/Win32OpenSSL.html

2.找到对应的系统版本,注意区分64位/32位
Fiddler证书到手机系统证书的计算及安装(android 7.0+)_第1张图片

2.配置环境变量

下载安装完成记住路径,配置环境变量
Fiddler证书到手机系统证书的计算及安装(android 7.0+)_第2张图片

3.测试openssl安装是否正确

使用cmd检查,软件安装及环境变量是否正常
cmd命令

openssl version

输出版本则为安装完成
在这里插入图片描述

四、开始计算证书

使用openssl计算证书

1.cer证书---cmd命令

openssl x509 -inform DER -subject_hash_old -in 证书.cer

2. pem证书---cmd命令

openssl x509 -inform PEM -subject_hash_old -in 证书.pem

红框中为计算得到的hash值,使用该hash值做为名字e5c3944b.0(不同证书计算得到hash值不同,注意更换成自己计算得到的hash值)
Fiddler证书到手机系统证书的计算及安装(android 7.0+)_第3张图片

五、安装(复制)证书到系统文件

1.计算完成把证书更名后复制到手机的/system/etc/security/cacerts/目录下
注意:使用hash值做为名字,除了hash值其他都是文件内容

系统证书目录

/system/etc/security/cacerts/

Fiddler证书到手机系统证书的计算及安装(android 7.0+)_第4张图片
将证书e5c3944b.0放入/system/etc/security/cacerts/并修改权限为644(rw-r–r--)。
Fiddler证书到手机系统证书的计算及安装(android 7.0+)_第5张图片

六.总结

0是系统证书,cer是fiddler证书,看文件后缀来区分

描述 奇奇怪怪的英文字母组合
pem到0 openssl x509 -inform PEM -subject_hash_old -in 证书.pem
cer到0 openssl x509 -inform DER -subject_hash_old -in 证书.cer
pem到cer openssl x509 -outform der -in 证书.pem -out 证书.cer
cer到pem openssl x509 -inform der -in 证书.cer -out 证书.pem
OpenSSL地址 http://slproweb.com/products/Win32OpenSSL.html
大佬们~ 求关注、求点赞、求收藏、求评论

你可能感兴趣的:(笔记,证书,openssl,fiddler,android,https,http,ssl)