gpt4 book ai didi

security - 信任 mitmproxy 中的个人无效证书

转载 作者:行者123 更新时间:2023-12-04 22:35:35 28 4
gpt4 key购买 nike

我用 mitmproxy从离开我们网络的出站 AS2 (HTTP) 请求中收集情报。架构是这样的:

Mendelson AS2 ➡ mitmproxy ➡ partner AS2 server

redis
在可能的情况下,我需要验证所有 SSL 证书以确保业务连接是安全的。一些合作伙伴使用鲜为人知的 CA,然后我将其添加到 ssl_verify_upstream_trusted_ca 使用的信任库中。选项。
一些合作伙伴虽然并不真正关心安全性,但无论如何我都需要信任他们的证书。我如何在 mitmproxy 中做到这一点?完全禁用验证不是一种选择。
谢谢你。

最佳答案

自从我尝试使用自定义插件解决这个问题已经有一段时间了,它似乎工作正常,所以我会在这里分享:
https://gist.github.com/jsmucr/24cf0859dd7c9bba8eb2817d7b0bf4b6
这种方法有一点缺点,那就是它不检查对等证书是否更改。

关于security - 信任 mitmproxy 中的个人无效证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70515761/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com