Fiddler offre utilmente di aggiungere un certificato CA radice univoco per intercettare il traffico HTTPS.
Dopo aver aggiunto questo certificato, come procedere per rimuoverlo?
Fiddler offre utilmente di aggiungere un certificato CA radice univoco per intercettare il traffico HTTPS.
Dopo aver aggiunto questo certificato, come procedere per rimuoverlo?
Risposte:
In Fiddler vai su Tools
» Options
» HTTPS
.
Quindi deseleziona Decrypt HTTPS traffic
ed esegui Actions
» Remove Interception Certificates
.
Ciò rimuoverà tutti i certificati Fiddler dall'archivio certificati di Windows.
Reset All Certificates
semplicemente generato uno nuovo. Non è stato richiesto di eliminare il vecchio fino a quando non ho deselezionato Decrypt HTTPS traffic
e poi eseguitoRemove Interception Certificates
Uno dei due modi:
1) Disabilita la decrittografia HTTPS e fai clic sul pulsante "Rimuovi certificati di intercettazione"
2) Apri CertMgr.msc, apri Personal e Trusted Stores e usa il tasto Canc nella root.
Basta espandere la seconda opzione di EricLaw, che è più utile se hai messo quel certificato su più dispositivi (abbastanza comune durante i test di rete) e vuoi rimuoverlo solo su uno (fonte - http://www.cantoni.org / 2013/11/06 / capture-android-web-traffic-fiddler ):
In Fiddler vai su Tools
» Options
» HTTPS
.
Quindi deseleziona Decrypt HTTPS traffic
ed esegui Actions
» Remove Interception Certificates
.
Ciò rimuoverà tutti i certificati Fiddler dall'archivio certificati di Windows.
Background:
Fiddler sta ovviamente usando una sorta di approccio "man in the middle" da cappello bianco per decrittografare e ispezionare qualsiasi traffico HTTPS. Per fare ciò, ha bisogno dei suoi certificati di cui fidarsi. Pertanto lasciare Decrypt HTTPS traffic
selezionato ma rimuovere i certificati Fiddler come proposto in altre risposte non ha molto senso, poiché Fiddler non può comunque decrittografare.