Kemancıların yüklediği kök CA sertifikasını nasıl kaldırırsınız?


99

Fiddler, HTTPS trafiğini engellemek için benzersiz bir kök CA sertifikası eklemeyi yararlı bir şekilde önerir.

Bu sertifika eklendikten sonra, onu nasıl kaldıracaksınız?

görüntü açıklamasını buraya girin


2
Bu aynı zamanda VPN istemcimi tıkayan diğer tüm durdurma sertifikalarını da kaldırır !!!
felickz

Ve cisco istemcisini
Bob

Yanıtlar:


76

Fiddler 4.6.1.5'ten beri GUI biraz farklıdır.

Fiddler Seçenekleri

Araçlar -> Fiddler Seçenekleri -> HTTPS'ye gidin. Ardından "İşlemler" düğmesini ve ardından "Tüm Sertifikaları Sıfırla" yı tıklayın.

Biraz zaman alabileceğini ancak gerçekten hızlı olduğunu belirten bir mesaj açar. Tüm açılır pencereleri onaylayın ve işte başlayın.

Sertifikayı tekrar onaylamamaya dikkat edin (bunu yaptığımda, tüm açılır pencereleri onaylamayı bitirdiğimde sertifikaları onaylama mesajı belirdi.)


1
Önce "HTTPS trafiğinin şifresini çöz" seçimini kaldırıp ardından "Engelleme Sertifikalarını Kaldır" ı seçmeniz gerekmediğinden emin misiniz?
bozzle

1
Evet, gerek söz konusu
Eyal Abir

3
"Durdurma Sertifikalarını Kaldır" ın bununla nasıl bir ilgisi olduğunu merak ediyorum.
Stephen

4
@Stephen "HTTPS trafiğinin şifresini çöz" seçeneğinin işaretini kaldırdım ve "durdurma sertifikalarını kaldır" ı seçtim ve bu benim için çalıştı.
user1747935

2
V5.0.2 #####. ##### üzerindeyim ve Reset All Certificatesyeni bir tane oluşturdum. Ben işaretli kadar eski silmek istemi vermedi Decrypt HTTPS trafficve sonra koştuRemove Interception Certificates
Stephen

87

İki yoldan biri:

1) HTTPS şifre çözmeyi devre dışı bırakın ve "Engelleme Sertifikalarını Kaldır" başlıklı düğmeyi tıklayın

kemancı seçenekleri iletişim kutusu

2) CertMgr.msc'yi açın, Kişisel ve Güvenilir Mağazalar'ı açın ve kökteki Sil anahtarını kullanın.


Bunu m # 2 için Windows 8'de nasıl yaparsınız?
Mike Flynn

2
@MikeFlynn: Ne sorduğun gerçekten net değil. Windows 8'deki prosedür her yerde olduğu gibidir.
EricLaw

Aslında isim farklı ama anladım.
Mike Flynn

@MikeFlynn: Neyin "adlandırılması"? Windows 8 benim birincil işletim sistemim.
EricLaw

Eric, 1. adımı izledikten sonra, "Ara sertifika yetkilileri" bölümünde bir kemancı sertifikası görmeme rağmen, kemancı tarafından yüklenen kişisel sertifikaların kaldırıldığını certmgr.msc'de görebiliyorum. Bunu manuel olarak kaldırmam gerekir mi? Böcek mi?
Sriram Sakthivel

5

Sadece EricLaw'ın 2. seçeneğini genişletmek, bu sertifikayı birden fazla cihaza koyarsanız (ağ testi sırasında oldukça yaygındır) ve yalnızca bir cihazda kaldırmak istiyorsanız daha yararlıdır (kaynak - http://www.cantoni.org / 2013/11/06 / yakalama-android-web-trafik-kemancı ):

  1. Ayarlarda Güvenlik sekmesine gidin
  2. Güvenilir kimlik bilgilerine dokunun, ardından Kullanıcı sekmesini seçin
  3. Fiddler "Güvenme" sertifikasına dokunun, ardından kaldırmak için aşağı kaydırın
  4. Tüm uygulamaların Fiddler sertifikasını unutması için cihazınızı kapatıp açmanız gerekebilir (örneğin, Chrome tarayıcısı bir süre daha kullanmaya devam edecektir)

4

Fiddler'da Tools» Options» seçeneğine gidin HTTPS.
Ardından işaretini kaldırın Decrypt HTTPS trafficve çalıştırın Actions» Remove Interception Certificates.

Bu, tüm Fiddler sertifikalarını Windows sertifika deposundan kaldıracaktır.

görüntü açıklamasını buraya girin

Arka plan:
Fiddler, HTTPS trafiğinin şifresini çözmek ve incelemek için bir tür beyaz şapka "ortadaki adam" yaklaşımı kullanıyor. Bunu yapmak için, güvenilmesi için kendi sertifikalarına ihtiyacı var. Bu nedenle Decrypt HTTPS trafficişaretli bırakılır, ancak diğer yanıtlarda önerildiği gibi Fiddler sertifikalarının kaldırılması pek mantıklı değildir, çünkü Fiddler yine de şifresini çözemez.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.