标签: ssl zap
我正在本地服务器上测试SSL。
地址栏中显示HTTPS,并且似乎HTTPS通信成功。
但是,当我使用ZAP中断请求和响应并看到它们时,其内容仅为纯文本。
这是对的吗?
答案 0 :(得分:0)
由于URL的https部分上有一条红线,我想您是从ZAP启动浏览器的。当您执行此操作时,ZAP会将浏览器配置为通过ZAP代理,并忽略证书警告。然后ZAP可以使用其CA证书来拦截并重新签名请求。