我正在 Android 上设置 MITM 测试环境,我需要伪造假证书,然后将其呈现给应用程序。为了实现这一点,我需要我的 CA 是 Android 的受信任的,这意味着我必须手动安装我的 CA 证书。
我想避免这个特定的步骤。
我正在考虑获得由 GoDaddy 或 GeoTrust 颁发的正确(= 购买)证书,它们都受 Android 信任。但是我必须使用这个证书作为伪造的中间 CA。
是否可以?有没有我没有考虑到的逻辑/实际限制?
我正在 Android 上设置 MITM 测试环境,我需要伪造假证书,然后将其呈现给应用程序。为了实现这一点,我需要我的 CA 是 Android 的受信任的,这意味着我必须手动安装我的 CA 证书。
我想避免这个特定的步骤。
我正在考虑获得由 GoDaddy 或 GeoTrust 颁发的正确(= 购买)证书,它们都受 Android 信任。但是我必须使用这个证书作为伪造的中间 CA。
是否可以?有没有我没有考虑到的逻辑/实际限制?