通过jmeter / burpsuite为Android / iOS应用程序进行代理会话时添加SSL证书例外
问题内容:
我正在尝试通过Jmeter / Burpsuite for和Android或iOS App记录会话,该会话与HTTPS API请求进行交互,例如https
// api.server.com / login
如果使用浏览器,我们可以添加SSL例外,但是当在Android / iOS版的App上进行代理时,我们该如何添加。
问题答案:
最简单的方法是通过电子邮件将证书发送给自己,在移动设备上打开电子邮件,然后使用系统对话框安装证书。
证书文件是ApacheJMeterTemporaryRootCA.crt
在启动HTTP(S)测试脚本记录器时在JMeter安装的“
bin”文件夹中生成的。
另外,也可以考虑使用Mobile Recorder服务,在这种情况下,系统会自动指导您完成虚拟证书安装过程。而且,它可以在所谓的“ SmartJMX”模式下导出JMeter测试-
应用了自动关联,因此您不必花时间开发正则表达式来解决动态参数