软件使用手册合辑

安卓HTTPS抓包证书安装

用 reqable 抓 HTTPS 时列表里全是握手失败,九成是根证书的问题。本篇把安卓端证书安装的完整流程和几个典型失败场景整理在一起,配套的选型背景见手机抓包工具怎么选。

为什么必须装证书

MITM 方式的原理是:工具用自己的根证书给远端站点「重签」一份证书,替客户端完成握手。客户端只信任装进系统证书库的那份根证书,握手才走得通。所以装证书不是可选步骤——不装,HTTPS 在列表里就是一排握手失败。

reqable 为每台设备生成不同的根证书、密钥随机,证书本身不存在被第三方冒用的问题;有自定义根证书的话也支持导入 .p12。

桌面端:一键装

桌面端顶部操作栏的盾牌图标就是证书入口,点「现在安装」,系统弹窗确认后自动写入证书库。黄色盾牌表示未装好,绿色表示就绪。Linux 下 Chrome、Firefox 有自己的证书体系,记得按提示再往浏览器里装一份。

安卓端:分用户证书与系统证书两条路

装完后,工具侧的证书管理页会显示安装状态,没识别到时保持「未知状态」属正常现象(非 Root 设备检测不到用户证书)。

Android 7.0+ 的关键限制

用户证书默认只对主动声明信任它的 App 生效:

协同模式能省一步

手机扫码连上桌面端的协同模式有个隐藏好处:桌面端的根证书会自动同步到手机,不用再手动导出导入,两台设备共用同一份证书。经常手机、电脑两头抓的人建议直接用这个模式。

典型失败速查

工具本身的功能与获取入口,整理在 https://reqable.boop.uno/,这里不再展开。

同站更多文档

  1. 手机抓包工具怎么选