Como forçar o Windows 10 a confiar no certificado raiz do Fiddler?

2

Eu preciso interceptar determinado tráfego HTTPS do aplicativo local para o site remoto. No Win7, foi fácil de conseguir usando o link Agora estou executando a caixa Windows10 e, não importa o que eu faça, o sistema não confia nos certificados temporários gerados pelo violinista. Os passos realizados até agora:  1. Usou a ação "Certificado raiz de confiança" no menu Configurações / Https / Ações do Fiddler  2. Exportou o certificado raiz para a área de trabalho, importado para as seções de Autoridades Raiz Confiáveis do Local Machine e dos usuários atuais

Ainda o IE informa "o certificado não é emitido por uma autoridade raiz confiável", e o aplicativo cliente que preciso rastrear reclama que "não é possível estabelecer uma conexão SSL / TLS segura com o host remoto", que é o mesmo diag em outras palavras.

    
por Anton Zlygostev 23.11.2015 / 08:57

3 respostas

2

Eu tive um problema semelhante em que o tráfego não HTTPS pode ser detectado pelo Fiddler no Windows 10.

Resolvido da seguinte forma: No Fiddler (v4.6.2): Menu Ferramentas > > Opções do violinista > > Guia HTTPS > > Botão Ações > > Redefinir todos os certificados.

Aparentemente, a questão (pelo menos a que eu estava tendo) foi causada por uma mistura de antigos e novos certificados:

I’ve made changes to the latest versions of Fiddler to improve the performance of certificate creation, and to avoid problems with new certificate validation logic coming to Chrome and Firefox. The biggest of the Fiddler changes is that CertEnroll is now the default certificate generator on Windows 7 and later. Unfortunately, this change can cause problems for users who have previously trusted the Fiddler root certificate; the browser may show an error message like NET::ERR_CERT_AUTHORITY_INVALID or The certificate was not issued by a trusted certificate authority.

Ref: link

    
por 08.10.2016 / 12:29
1

Ok, parece que descobri. Para corrigir esse problema, eu tive que instalar o certificado em um armazenamento físico específico em Autoridades Raiz Confiáveis - a Enterprise. Importar para o armazenamento do Registro não ajuda.

    
por 25.11.2015 / 08:41
0

Ao configurar o Fiddler do Telerik para lidar com HTTPS, não consegui instalar o certificado raiz. O erro foi "Falha ao localizar o certificado raiz na Lista raiz de usuários". Eu resolvi o problema desativando temporariamente o WebRoot, meu programa antivírus, e tentei habilitar o tratamento de HTTPS que instala o certificado raiz do Fiddler. Talvez seja necessário clicar no botão Ação na guia HTTPS para remover / redefinir certificados anteriores antes de poder criar um novo certificado.

    
por 24.04.2017 / 16:17