Lai uztvertu HTTPS trafiku iPhone, izmantojot Fiddler, izpildiet šīs detalizētās darbības, kas aptver iestatīšanu, sertifikātu instalēšanu, starpniekserveri un problēmu novēršanu:
Priekšnosacījumi un vides iestatīšana
- Datorā, kas pieejams tajā pašā lokālajā Wi-Fi tīklā, izmantojot visu vietējo Wi-Fi tīklu kā iPhone.
- Pārliecinieties, ka iPhone ir savienots ar to pašu tīklu kā mašīna, kurai darbojas vijole.
- Jūsu datora ugunsmūra un tīkla iestatījumiem ir jāļauj ienākošajiem savienojumiem ar Fiddler starpniekservera portiem (noklusējuma 8866 uz Fiddler visur un 8888 uz Fiddler Classic).
- Atspējojiet mobilo datus iPhone, kamēr notvertu, jo trafikai jāiet cauri Wi-Fi starpniekserverim (fiddler), lai to varētu notvert.
Fiddler konfigurēšana, lai uztvertu trafiku
1. Atvērts vijole uz resursdatora mašīnas.
2. Iespējot HTTPS satiksmes atšifrēšanu:
- Fiddler Classic, dodieties uz rīkiem> Opcijas> https.
- Pārbaudiet "atšifrēt https trafiku".
- Jums, iespējams, būs jāinstalē Fiddler saknes sertifikātu pārvalde (CA) resursdatora mašīnā. Apstipriniet visas uzvednes uzticēties sertifikātam.
3. Iespējot attālinātos savienojumus:
- Dodieties uz rīkiem> Opcijas> Savienojumi.
- Pārbaudiet "Atļaut attālinātiem datoriem savienot".
- Restartējiet vijoli, lai piemērotu izmaiņas.
4. Ņemiet vērā Fiddler resursdatora mašīnas IP adresi Wi-Fi tīklā:
- Virziet virs tiešsaistes indikatora Fiddler Classic apakšējā labajā pusē IPS.
- IP formāts bieži ir kaut kas līdzīgs 192.168.x.x.
Fiddler saknes sertifikāta lejupielāde un instalēšana iPhone
1. Uz iPhone atveriet safari un dodieties uz Fiddler Echo servisa URL:
- Fiddler Classic: http: // [Fiddler-IP]: 8888
- Fiddler visur: http: // [fiddler-ip]: 8866
2. Pieskarieties saitei, lai lejupielādētu Fiddler saknes sertifikātu.
3. Kad esat lejupielādēts, dodieties uz iPhone iestatījumiem un augšpusē pieskarieties "profils lejupielādēts".
4. Instalējiet Fiddler saknes sertifikāta profilu.
5. IOS 10.3 un jaunākos ļaujiet pilnībā uzticēties instalētajam saknes sertifikātam:
- Dodieties uz iestatījumiem> Vispārīgi> Par> sertifikāta uzticības iestatījumiem.
- Iespējot pilnīgu uzticību "Fiddler sakņu sertifikātu pārvaldei".
6. Pārbaudiet, vai sertifikāts ir instalēts, skatot iestatījumus> Vispārīgi> VPN un ierīces pārvaldība.
IPhone starpniekservera iestatīšana uz trafiku caur vijolnieku
1. IPhone, atveriet iestatījumus> Wi-Fi.
2. Atlasiet aktīvo Wi-Fi tīklu, pieskaroties ikonai “I”.
3. Ritiniet uz leju un pieskarieties "Konfigurēt starpniekserveri".
4. Izvēlieties "Manuāls".
5. Laukā Server, ievadiet datora IP adresi, kurā darbojas Fiddler.
6. Porta laukā ievadiet Fiddler klausīšanās portu (8888 klasika, 8866 visur).
7. Pieskarieties "Saglabāt", lai piemērotu starpniekservera iestatījumus.
8. Atspējojiet mobilo datu datus, lai nodrošinātu visus interneta trafika maršrutus caur Wi-Fi starpniekserveri.
HTTPS trafika uztveršana un pārbaude
- Izmantojot starpniekservera komplektu un instalētu sertifikātu, atveriet jebkuru lietotni vai safari pārlūku iPhone.
- Pārlūkojiet https vietnes vai izmantojiet lietotnes, lai ģenerētu trafiku.
- Fiddler uztvertajai trafikai, ieskaitot HTTPS sesijas, vajadzētu parādīties tiešraides trafika sarakstā.
- HTTPS sesijas tiks atšifrētas, izmantojot instalēto saknes sertifikātu, ļaujot pārbaudīt pieprasījuma un reaģēšanas ķermeņus.
Kopīgu problēmu risināšana ar HTTPS uztveršanu iPhone
- "vietne, kas neuzticas" parādās kļūdas, ja sertifikāts nav instalēts vai uzticams ierīcē; Atkārtojiet sertifikāta uzstādīšanas darbības, ja tās sastopas.
- Daži Apple Services (piemēram, App Store, iTunes) izmanto sertifikāta piespraušanu un nesūtīs trafiku, lai nodrošinātu drošību. Šī satiksme parasti nav sagūstāma.
- Noņemiet visus vecākus vai konfliktējošos vijoles sertifikātus no iestatījumiem> Vispārīgi> VPN un ierīces pārvaldība, izdzēšot profilus, kas nosaukti līdzīgi kā "do_not_trust_fiddlerroot".
- Ja HTTPS trafiks netiek uztverts, apstipriniet pareizu IP un portu manuālajā starpniekserverī un ka vijole aktīvi notver.
- Pārliecinieties, ka resursdatora mašīnas ugunsmūris ļauj ievietot ienākošo trafiku Fiddler ostā.
- Restartējiet iPhone un Fiddler, ja joprojām pastāv savienojuma problēmas.
Papildu padomi
- Lai ģenerētu vienu saknes sertifikātu, izmantojiet Fiddler Classic spraudni Bouncycastle Certmaker spraudni.
- Automatizētai konfigurācijai Fiddler visur nodrošina vadītu attālo ierīču iestatīšanas darbplūsmu, lai racionalizētu instalēšanu un starpniekserveri.
- Veicot tveršanu, atjaunojiet iPhone Wi-Fi iestatījumus, starpniekservera konfigurācijā atlasot "OFF".
Kopsavilkuma darbplūsmas kopsavilkums
- Sāciet fiddler resursdatora mašīnā un iespējojiet HTTPS atšifrēt un attālinātos savienojumus.
- Ievērojiet resursdatora IP Wi-Fi tīklā.
- iPhone, lejupielādējiet un instalējiet Fiddler saknes sertifikātu, izmantojot safari un iespējojiet uzticību.
- Konfigurējiet manuālo starpniekserveri iPhone Wi-Fi iestatījumos, kas norāda uz Fiddler resursdatora IP un portu.
- Atspējojiet mobilo datus par iPhone.
- Uztveriet un analizējiet HTTPS trafiku Fiddler.