Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 11712|Risposta: 0

Riguardo al problema che Android 7.0 non può eseguire la cattura dei pacchetti https

[Copiato link]
Pubblicato su 20/03/2018 21:32:31 | | |
Quando l'app effettua una richiesta di dati, se stampa il log ogni volta per giudicare che si tratta di un comportamento operativo molto "umano", viene generalmente analizzato catturando i pacchetti.

Per il software più comunemente usato, Fiddler, va bene eseguire la normale cattura di pacchetti http, ma per la cattura https è necessario installare localmente il certificato Fiddler, perché https è criptato. E poiché si tratta di un certificato di blocco autoinstallato, il sistema di solito ti avviserà che la tua rete potrebbe essere stata monitorata......

Android 7.0 o versioni superiori, puoi catturare pacchetti https dopo aver installato il certificato, ma la 7.0 ha rilevato che anche se il certificato è installato, non puoi comunque catturare i pacchetti https, una ricerca...... Infatti, c'è una storia interna, e Google ha modificato la configurazione di sicurezza della rete nella versione 7.0 per ridurre la granularità del livello applicativo......

Documentazione ufficiale: https://developer.android.com/training/articles/security-config.html

In altre parole, anche se il sistema ha un certificato installato, l'applicazione stessa può scegliere se fidarsi o meno. L'iniziativa si sposta dal sistema alle singole applicazioni stesse.

Come configurare? Gli studenti possono cliccare e vedere da soli, è comunque molto semplice, e può anche essere configurato diversamente per il debug e il rilascio. Ecco un post per quegli studenti che non sanno navigare su Internet in modo scientifico, la configurazione generale dell'universo (cioè, fidarsi di tutti i certificati...... )

File di configurazione: res/xml/network_security_config.xml

AndroidManifest.xml Configurazione del file






Precedente:Implementazione di blocco distribuito Zookeeper
Prossimo:La più recente fonte disponibile di trasmissione in diretta su cloud, portatela via senza ringraziamenti
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com