2.2 证书安装与HTTPS解密 本节摘要:HTTPS 流量要被代理看见,靠的是一次受控的中间人:Burp 为每个站点现场签发证书,浏览器只要信任了 Burp 的根证书,就接受这些现场证书。本节讲清这条信任链怎么成立,并给出一套覆盖常见故障的排错顺序——从"历史无记录"到"证书告警"到"部分站点抓不到"。 加密隧道里的中间人 上一节讲过,代理看见明文的前提是客户端把请求交给它。 会员。《2.2 证书安装与HTTPS解密》收录于灏天文库文集《Burp Suite》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。