Fiddler手机系统证书计算


————分割线————

  • Fiddler手机系统证书计算
  • 一、参考文章:
  • 二、问题描述
  • 三、windows10(win需要安装工具,Linux直接跳过)
  • 1.下载及安装openssl
  • 2.配置环境变量
  • 3.测试openssl安装是否正确
  • 四、开始计算证书
  • 1.`cer证书---cmd命令`
  • 2. `pem证书---cmd命令`
  • 五、安装(复制)证书到系统文件
  • 六.总结


一、参考文章:

1.【计算fiddler证书hash值,将其变为系统证书(android 7.0+)】2.【charles&fiddler安卓手机安装系统级ca证书抓取https请求信息】3.【ssl证书转换cer转pem】

二、问题描述

使用fiddler对手机进行app抓包时,对于https的加密请求信息截取不到,fiddler抓包软件仅能看到https链接,安卓7以上只有系统级证书才能被信任,为了能正常抓包,需要把证书安装到系统证书里面(需要ROOT),没有ROOT的需要下载虚拟机也是可以的。

三、windows10(win需要安装工具,Linux直接跳过)

1.下载及安装openssl

1.windows系统需要安装openssl,或者使用Linux系统自带的openssl。
(openssl下载)

http://slproweb.com/products/Win32OpenSSL.html

2.找到对应的系统版本,注意区分64位/32位

Android 安装证书 安卓安装证书ssl_fiddler

2.配置环境变量

下载安装完成记住路径,配置环境变量

Android 安装证书 安卓安装证书ssl_fiddler_02

3.测试openssl安装是否正确

使用cmd检查,软件安装及环境变量是否正常
cmd命令

openssl version

输出版本则为安装完成

Android 安装证书 安卓安装证书ssl_android_03

四、开始计算证书

使用openssl计算证书

1.cer证书---cmd命令

openssl x509 -inform DER -subject_hash_old -in 证书.cer

2. pem证书---cmd命令

openssl x509 -inform PEM -subject_hash_old -in 证书.pem

红框中为计算得到的hash值,使用该hash值做为名字e5c3944b.0(不同证书计算得到hash值不同,注意更换成自己计算得到的hash值)

Android 安装证书 安卓安装证书ssl_http_04

五、安装(复制)证书到系统文件

1.计算完成把证书更名后复制到手机的/system/etc/security/cacerts/目录下
注意:使用hash值做为名字,除了hash值其他都是文件内容

系统证书目录

/system/etc/security/cacerts/

Android 安装证书 安卓安装证书ssl_http_05


将证书e5c3944b.0放入/system/etc/security/cacerts/并修改权限为644(rw-r–r--)。

Android 安装证书 安卓安装证书ssl_https_06

六.总结

0是系统证书,cer是fiddler证书,看文件后缀来区分

描述

奇奇怪怪的英文字母组合

pem到0

openssl x509 -inform PEM -subject_hash_old -in 证书.pem

cer到0

openssl x509 -inform DER -subject_hash_old -in 证书.cer

pem到cer

openssl x509 -outform der -in 证书.pem -out 证书.cer

cer到pem

openssl x509 -inform der -in 证书.cer -out 证书.pem

OpenSSL地址

http://slproweb.com/products/Win32OpenSSL.html

大佬们~

求关注、求点赞、求收藏、求评论