gpt4 book ai didi

android - 是否可以将 SSL 证书用作中间 CA 证书?

转载 作者:行者123 更新时间:2023-11-30 03:45:15 25 4
gpt4 key购买 nike

我正在 Android 上设置 MITM 测试环境,我需要伪造伪造的证书,然后将这些证书提供给应用程序。为了实现这一点,我需要我的 CA 是 Android 的受信任的 CA,这意味着我必须手动安装我的 CA 证书。

我想避免这个特定步骤。

我正在考虑获取由 GoDaddy 或 GeoTrust 颁发的适当(= 购买)证书,这两个证书均受 Android 信任。但是我将不得不使用这个证书作为伪造的假证书的中间 CA。

这可能吗?是否有任何我没有考虑到的逻辑/实际限制?

最佳答案

这取决于证书中设置的扩展名以及软件是否正确检查了它们。例如,证书 key 使用扩展指定 key 是否可用于签署其他证书。 Certificate Basic Constraints 扩展指定了主体是否可以充当证书颁发机构以及可以低于多少级别的证书。

普通的 SSL 证书不应该有必要的扩展来充当 CA 证书。这意味着您的方法很可能行不通。

关于android - 是否可以将 SSL 证书用作中间 CA 证书?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15112704/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com