接口测试:抓包工具证书配置

简介: Charles 抓包工具配置指南:包括Charles的基础设置,证书安装(Mac和Windows),SSL代理设置,移动端(同一WIFI环境,启用透明HTTP代理)和模拟器的代理配置,以及iOS系统的代理与证书安装步骤。注意Android 6+及iPhone 10+的特殊信任设置。配置完成后,通过Charles进行网络请求监控。

简介

Charles 抓包工具在开始使用之前,需要完成一系列的设置。本章节将介绍具体配置方式。

Charles 基础设置

image.png

证书安装

电脑证书配置

  • Help -> SSL Proxying -> Install Charles Root Certificate

image.png

Mac 系统安装证书

  • Help -> SSL Proxying -> Install Charles Root Certificate
  • 进入钥匙串
  • 信任证书(注意:选择始终信任)

image.png

Windows 系统安装证书

  • Help -> SSL Proxying -> Install Charles Root Certificate
  • 进入证书导入向导,点击安装证书
  • 选择本地计算机,点击下一步按钮

image.png

  • 将所有的证书都放入下列存储,点击浏览按钮
  • 点击受信任的根证书颁发机构,点击确定按钮

image.png

  • 一直点击下一步
  • 出现安全警告时点击是
  • 显示导入成功

Charles 端设置 SSL

  • Proxy -> SSL Proxying Settings

image.png

移动端代理配置

  • 设备和电脑处于同一 WIFI(模拟器不需要配置)
  • 进入 Proxy -> Proxy Setting,勾选 Enalbe transparent HTTP proxying(可以抓取移动设备的数据包)

image.png

  • 查看代理 IP 地址与端口

image.png

image.png

模拟器配置

  • 进入 mumu 的网络设置
    • 设置 -- 网络
    • 长按 连接的网络弹出窗口
    • 修改网络

image.png

image.png

设置好之后,在上方更多中选择保存。

  • 安装证书:chls.pro/ssl

在系统浏览器中输入这个网址,就可以自动下载 charles 证书,然后点击下载好的证书就可以直接安装了。

  • 允许远程代理

在 charles 中出现的弹窗中,点击 allow,这样 charles 代理就设置成功了。

image.png

iOS 系统配置代理

  • 进入设置,配置代理
    • 设置 -> 网络 -> 配置代理 -> 手动
    • 服务器:电脑 IP
    • 端口:Charles 监听端口(默认 8888)
  • 下载证书:chls.pro/ssl

    在系统浏览器中输入这个网址,就可以自动下载 charles 证书。

image.png

  • 安装证书
    • 通用 -> VPN 与设备管理 -> 选择 Charles Proxy CA -> 点击安装

image.png

![image.png](https://ucc.alicdn.com/pic/developer-ecology/jl6idxqfd5lqm_afe56d5e38464f698aafca9d20c7bd79.png) !----

  • 信任证书
    • 通用 -> 关于本机 -> 证书信任设置 -> 打开 Charles Proxy CA 开关

image.png

  • 允许远程代理
    • 在 charles 中出现的弹窗中,点击 allow,这样 charles 代理就设置成功了。

image.png

注意事项
  • Android 6 以上的系统 app 默认不信任抓包证书
    • 需要开发修改代码
    • 大部分测试 app 安装包默认打开状态
  • iPhone 10 系统以上需要在 设置-> 通用 -> 关于本机 ->证书信任设置 中打开信任开关

总结

  • charles 基础设置
  • charles 电脑证书配置
  • charles 移动端代理配置
相关文章
|
10月前
|
机器学习/深度学习 人工智能 测试技术
EdgeMark:嵌入式人工智能工具的自动化与基准测试系统——论文阅读
EdgeMark是一个面向嵌入式AI的自动化部署与基准测试系统,支持TensorFlow Lite Micro、Edge Impulse等主流工具,通过模块化架构实现模型生成、优化、转换与部署全流程自动化,并提供跨平台性能对比,助力开发者在资源受限设备上高效选择与部署AI模型。
828 9
EdgeMark:嵌入式人工智能工具的自动化与基准测试系统——论文阅读
|
10月前
|
Java 测试技术 API
自动化测试工具集成及实践
自动化测试用例的覆盖度及关键点最佳实践、自动化测试工具、集成方法、自动化脚本编写等(兼容多语言(Java、Python、Go、C++、C#等)、多框架(Spring、React、Vue等))
774 6
|
10月前
|
Java 测试技术 数据安全/隐私保护
通过yaml文件配置自动化测试程序
通过yaml文件可以将自动化测试环境,测试数据和测试行为分开,请看一下案例
397 4
|
11月前
|
XML Ubuntu Java
如何在Ubuntu系统上安装和配置JMeter和Ant进行性能测试
进入包含 build.xml 的目录并执行:
539 13
|
11月前
|
前端开发 Java jenkins
Jmeter压力测试工具全面教程和使用技巧。
JMeter是一个能够模拟高并发请求以检查应用程序各方面性能的工具,包括但不限于前端页面、后端服务及数据库系统。熟练使用JMeter不仅能够帮助发现性能瓶颈,还能在软件开发早期就预测系统在面对真实用户压力时的表现,确保软件质量和用户体验。在上述介绍的基础上,建议读者结合官方文档和社区最佳实践,持续深入学习和应用。
2148 10
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
1660 23
|
敏捷开发 运维 数据可视化
DevOps看板工具中的协作功能:如何打破开发、测试与运维之间的沟通壁垒
在DevOps实践中,看板工具通过可视化任务管理和自动化流程,提升开发与运维团队的协作效率。它支持敏捷开发、持续交付,助力团队高效应对需求变化,实现跨职能协作与流程优化。
|
11月前
|
监控 Java 数据挖掘
利用Jmeter工具进行HTTP接口的性能测试操作
基础上述步骤反复迭代调整直至满足预期目标达成满意水平结束本轮压力评估周期进入常态监控阶段持续关注系统运转状态及时发现处理新出现问题保障服务稳定高效运作
1364 0
|
数据可视化 测试技术 Go
Go 语言测试与调试:`go test` 工具用法
`go test` 是 Go 语言内置的测试工具,支持单元测试、基准测试、示例测试等功能。本文详解其常用参数、调试技巧及性能测试命令,并提供实际项目中的应用示例与最佳实践。
|
弹性计算 JavaScript Ubuntu
WebSocket协议相关的测试命令工具使用简介
本文介绍了针对WebSocket的测试工具wscat和websocat的基本使用方法,以及通过curl命令测试HTTP/HTTPS协议的方式。对于WebSocket,直接使用curl测试较为复杂,推荐使用wscat或websocat。文中详细说明了这两种工具的安装步骤、常用参数及连接示例,例如在ECS上开启8080端口监听并进行消息收发测试。此外,还提供了curl命令的手动设置头部信息以模拟WebSocket握手的示例,但指出curl仅能作为客户端测试工具,无法模拟服务器。
4032 5