LoginSignup
0
0

More than 5 years have passed since last update.

プロキシのクライアント証明書の指定

Posted at

はじめに

BurpSuite, ZAP, Fiddler, sWebTool{自作(C#/.NET4)} は、SSL の通信を解読しながら転送するプロキシツールで、デバグ/セキュリティ診断で使われている

診断対象にアクセスするのにクライアント署名書が必要な場合の指定方法

クライアント証明書の指定

BurpSuiteの場合

burp.png

Options→SSL→Client SSL Certificates

転送先Webサイト(ホスト)ごとにクライアント証明書が指定できる。

ZAPの場合

zap.png

オプション→証明書
ファイルと、パスワードを指定する

zap2.png

こちらの一覧に表示されたら「有効にする」で有効になる。

ver2.7.0 には「証明書を有効にするにはZAPを再起動」と書いてあるけど、再起動しなくても有効だし、再起動すると設定が保存されないので、注意。

Parosの場合

未稿

Fiddlerの場合

未稿

sWebTool の場合

076.png

「ClientCertificate」ボタンで設定する

Index

Indexへ戻る

以上

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0