0

1 つのサイトのみのトラフィックを傍受するために CA SSL 証明書をインストールする代わりの方法はありますか?

リクエストを変更できるという考えは気に入らず、技術的に1つのドメインのみに制限したいのですが、これは可能ですか、それともMITMを使用している場合、MITMをすべて信頼する必要がありますか?

例: 開発上の理由から、テスト サイト example.com へのすべての呼び出しをインターセプトしているため、ドッグフードを作成するには、テスターのデバイスに CA 証明書をインストールします。これで、すべてのドメインを傍受できます。プライバシーを侵害するため、テスターはこれを嫌います。

サイトから発行された証明書を変更したり、example.com の実際の証明書を mitmproxy に渡したりせずに、example.com でのみ機能するデバイスにインストールされた証明書を使用する代わりの方法はありますか?

4

1 に答える 1

1

私の知る限り、すべてのトラフィックをプロキシ経由でルーティングするか、プロキシなしでネットワークを使用しています。ネットワーク設定の (再) 構成を簡単にするために、proxydroid などのモバイル アプリや foxyproxy などのブラウザー拡張機能が役立つ場合があります。

于 2015-08-01T08:16:10.297 に答える