使用Fiddler进行HTTPS解密时的Win8 App身份验证问题

时间:2013-03-14 09:08:43

标签: c# authentication fiddler

我安装了fiddler2来查看api与我的应用程序的连接。但是因为我安装了它,我发生了安全问题。例如,我想打开gmail,有一条消息说“注意它不是'你想继续吗?“

在我的应用程序中,我需要连接,但我有一条消息“你不能自动验证,请检查你的网络连接”还有另一条消息,但我不记得了。

我有互联网连接。在我的应用程序中,我必须查询Twitter API。但如果没有身份验证,我就无法做到。

当我尝试搜索用户时,我“没有来自Twitter的消息”例外。我该怎么办?

我认为fiddler2存在问题,但我找不到它!

有人可以帮我吗?

感谢。

1 个答案:

答案 0 :(得分:0)

如果您在fiddler选项中启用了HTTPS拦截,则Fiddler很可能会导致此问题。如果您确实需要拦截HTTPS流量,请执行以下操作:

  • 在提琴手中,转到工具 - 提琴手选项 - HTTPS - 将根证书导出到桌面
  • 找到刚刚导出的证书(在桌面上),将其安装为受信任的根CA.

完成fiddler 卸载证书后,否则会造成严重的安全漏洞。

要卸载证书,您需要运行mmc.exe并选择File - Add,然后选择sertificates。然后找到DO_NOT_TRUST_FiddlerRoot并将其删除。

请注意,基本上它是一种解决方法。不要忘记删除证书!