1
coder1 OP charles 的自签名有效期好像是和原证书一样
|
2
billwsy 2019-07-13 19:18:02 +08:00 via iPhone
目标网站不可控,app 不可控,这样 Charles 应该是用不了的吧?要是可以 MITM 的话那不就是破解了 HTTPS 了?
|
3
also24 2019-07-13 19:26:51 +08:00 via Android
手机上信任根证书这一步没问题的话。
自己加一层反代不就好啦? |
5
coder1 OP app 不可控是说不能改源码,其他都可以
|
6
also24 2019-07-13 19:57:26 +08:00
|
7
also24 2019-07-13 19:59:07 +08:00
手头没有 Charles 不太清楚证书过期后 Charles 的行为,假设是一楼所说的有效期一致的话,这样做应该是没问题的。
另外刚才说错一个地方,根证书应该是丢 Charles 所在机器来信任,而不是手机。 |
9
likaci 2019-07-13 21:02:51 +08:00
中间人攻击的话 手机上收到的证书应该就是 chls 的, 应该是 chls 配置有问题. https 抓包没有添加对应域名?
或者 app 做了 ssl pinning? 如果只是证书过期了, 改系统时间试试 |