2013-07-19 3 views
0

ios 응용 프로그램에서 Fiddler (또는 Burp)로 트래픽을 프록시하고 싶습니다. 응용 프로그램이 서버에 클라이언트 인증서를 보내는 것처럼 보입니다.클라이언트 ios 앱 인증서 검색

이 인증서를 휴대 전화 (jailbroken)에서 가져 와서 내 프록시로 가져와야합니다. 그렇게 할 수있는 방법이 있습니까?

답변

1

클라이언트 인증서은 클라이언트를 식별하는 데 사용됩니다. 앱의 프로그래머가 자신의 직업을 잘 만들면 어려움에 직면하게됩니다 (잘하면). 가장 가능성이 높고 안전한 개인 키와 신원은 키 체인에 있습니다. 덜 안전하며 암호가 키 체인에있는 보안 아카이브 (.p12, .pkcs12, .pfx)에 있습니다.

프로그래머가 일을 잘하지 않았다면 앱 바이너리 어딘가에있는 보안 된 아카이브의 비밀번호를 찾을 수 있습니다.

+0

예, 저의 두려움이었습니다./+1 도움을 주신 덕분에 – Spyros

+0

은 tcpdump에 인증서가 없어야합니까? 실제로 그것을 복구하려고했지만 어떤 이유로 클라이언트가 보내는 인증서에 빈 항목이 표시됩니다 (핸드 셰이크는 결국 제대로 작동하지만) – Spyros