配置

捕获安全流量

默认情况下,Fiddler Everywhere客户端仅拦截不安全流量(HTTP),并且需要具有管理权限的帐户来捕获安全流量(HTTPS)。Fiddler Everywhere客户端充当中间人(针对HTTPS流量)。要启用捕获和解密HTTPS流量,您需要通过Settings中的HTTPS子菜单显式安装根信任证书。


在macOS上配置

1、在需要抓包的设备上启动Fiddler Everywhere;
2、进入Settings > HTTPS;
3、单击“Trust Root Certificate”按钮;

4、会出现一个用户验证框,输入您的计算机管理凭据;

5、现在,“Capture HTTPS traffic”复选框处于可选状态,选中该框启用捕获HTTPS流量;

6、单击Save按钮以保存更改。


在Windows上配置

1、在需要抓包的设备上启动Fiddler Everywhere;
2、进入Settings > HTTPS;
3、单击“Trust Root Certificate”按钮;

4、出现信任证书弹出窗口以确认并添加证书;

5、现在,“Capture HTTPS traffic”复选框处于可选状态,选中该框启用捕获HTTPS流量;

6、单击Save按钮以保存更改。


在Linux上配置

一些Linux发行版使用不同的安全功能和添加根证书的方法。对于此类情况,Fiddler Everywhere提供了导出根证书的方法,以便可以在Linux OS中手动将其导入。使用“将根证书导出到桌面和信任证书”选项,如下所示:

1、在需要抓包的设备上启动Fiddler Everywhere;
2、进入Settings > HTTPS;
3、展开“ Advanced Settings”;

4、点击“Export Root Certificate to Desktop”按钮;

5、导入并信任导出的证书。为了能够安装FE证书,您需要在Linux上执行一些附加步骤:

  • 创建目录并复制证书(在前面的步骤中导出的证书),最后一条命令将启动该工具以升级证书;

  • 在提示符下,选择“yes”以安装新证书;

  • 选择FiddlerRootCertficate.crt并按OK;

  • 证书正在更新。

6、现在,“Capture HTTPS traffic”复选框处于可选状态,选中该框启用捕获HTTPS流量;

7、单击Save按钮以保存更改。

某些Linux发行版(例如Ubuntu)将使用本地化路径(例如,Desktop文件夹使用在语言环境语言中使用的相关单词重命名)。由于缺少名为Desktop的文件夹,错误消息类型为“找不到路径...”,这可能导致步骤3失败。在实现即用型解决方案之前,您可以通过在根目录中创建一个名为Desktop的文件夹,然后将证书导出到新创建的目录中,轻松解决此问题。一旦安装了证书,就可以安全地删除目录。
mkdir ~/Desktop

有关Fiddler Everyehere设置的更多信息,请访问“设置”页面。


下一步

一旦配置了客户端,就可以开始使用其功能。如下:


上一篇:安装 下一篇:捕获流量