Où se trouve le certificat BurpSuite CA HTTPS?

Suite à cette question -> Pourquoi les requêtes HTTPS sont-elles bloquées par Firefox lors de lutilisation du proxy ZAP?

Je cherchais dans Burp Suite où je pourrais générer son CA pour Firefox. Je ne pouvais pas le voir. Je suis allé sur le site Web de Burp -> https://support.portswigger.net/customer/portal/articles/1783087-installing-burp-s-ca-certificate-in-firefox mais ils affichent une URL http://burp qui ne fonctionne pas sur mon navigateur.

Où puis-je générer le certificat de Burp?

Commentaires

  • Si vous utilisez Firefox via burp, vous devriez pouvoir accéder à lécran http: \\ burp – sinon, cela suggère que la configuration du proxy nest pas ' correcte. Assurez-vous que vous ' voir des requêtes en burp si vous visitez des sites http et que vous navez ' pas activé linterception en maintenant le navigateur ouvert.
  • @Matthew Oui, je ne redirigeais pas le trafic via Burp. Merci. Je travaille maintenant

Réponse

Deux façons dobtenir le certificat CA –

1) Assurez-vous que votre navigateur pointe vers lURL et le port de linterface du proxy Burp et accédez à et cliquez sur » Certificat CA « en haut à droite. Dans votre question, vous aviez utilisé \\ au lieu de //

2) Sur Burp, allez dans longlet Proxy> Onglet Options> Bouton « Importer / Exporter un certificat CA » dans la section « Proxy Listeners ».

Charger le certificat CA dans le magasin de certificats CA de confiance dans le navigateur …….

Réponse

Aller à http://burp . Cliquez sur le certificat CA et un fichier cacert.dir sera téléchargé.

Maintenant, allez dans -> preferences -> advanced -> certificate -> view certificate -> import et sélectionnez ce fichier cacert.dir et cliquez sur Ouvrir.

Réponse

Jai également rencontré ce problème et je lai résolu en:

  1. Configurez votre navigateur à proxy via burp.
  2. Accédez à http://127.0.0.1:8080 ou à tout port que vous utilisez.
  3. Téléchargez le certificat.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *