Использование CERT Tapioca на VM
Я пытаюсь получить CERT Tapioca ( http://www.cert.org/blogs/certcc/post.cfm?EntryID=203 ), работающий на моем Mac, чтобы я мог проверить безопасность SSL / HTTPS нашего приложения для Android.
До этого момента я получил виртуальную машину Tapioca, работающую в VirtualBox, но у меня не было большого успеха в получении MITMProxy (Tapioca включает MITMProxy), чтобы ответить на что-либо.
Я установил один NAT-адаптер, который позволяет виртуальной машине подключаться к Интернету. Затем я установил адаптер только для хоста, который, как я думал, может позволить мне использовать виртуальную машину в качестве прокси для моей главной машины. Который, как я думал, позволит MITMProxy поймать все проходящие данные.
- Как я могу различать эти две ситуации сертификата?
- Как создать самозаверяющий сертификат для доменного имени для разработки?
- javax.net.ssl.SSLException: Получено фатальное предупреждение: protocol_version
- Trust Store vs Key Store - создание с помощью keytool
- Использовать SSL с помощью ssl_requirement в приложении Rails 2
Самое большее, что я получил, – это вызов IP-адреса виртуальной машины с веб-браузера хоста и получение ошибки в MITMProxy, которая говорит, что 502 Error connecting [Errno 111] Connection Refused
Я был бы признателен за любые советы о том, что я должен делать. У меня есть подозрение, что это не должно быть так сложно, но при попытке найти ответ я придумал пустой.
- Как заставить SSL / https в Express.js
- Chrome переадресовывает .dev в https
- Как загрузить файл PKCS # 12 в OpenSSL программно?
- Самостоятельный SSL-сертификат Tomcat Server / Client
- Java: sun.security.provider.certpath.SunCertPathBuilderException: невозможно найти допустимый путь сертификации для запрошенной цели
- Какие версии SSL / TLS поддерживают System.Net.WebRequest?
- Как установить ключ CA (самоподписанный SSL) на ubuntu?
- pip всегда терпит неудачу ssl проверка
IMHO вы не сможете перенаправить трафик вашего Mac на виртуальную машину (адаптеры только для хоста) на этом Mac, которая полагается на этот Mac для маршрутизации (NAT-адаптер) всего трафика в Интернет.
Решения
- Настройте Mac OS X с Android SDK (возможно), настройте адаптер только для хостинга и используйте виртуальную машину Tapioca в качестве прокси-маршрутизатора для MacOS X VM
- Настройте второй Mac и установите mitmproxy и настройте основной Mac для использования второго Mac в качестве прокси-маршрутизатора