查询https证书是否吊销:证书吊销列表CRL&证书状态在线查询协议OCSP

IE浏览https://网页时,会查询证书吊销列表(CRL)或OCSP 服务,检查此url的SSL证书是否已被吊销,如果证书已被证书颁发机构吊销,则会显示警告信息: “此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。“沃通吊销证书的示例url:https://revoked-demo.wosign.com 证书吊销列表 (Ce

Continue reading »

使用沃通免费SSL证书配置正常验证的https

网上有很多免费的SSL证书,选了国内的沃通申请免费的https证书,不用花钱但是需要有一个域名,沃通免费SSL证书申请地址:http://freessl.wosign.com/freessl 1.下载安装包含openssl的apache。 2.申请并下载沃通免费ssl证书,得到一个包含https证书的压缩包,其中for Apache.zip是我们需要的,其中有三个SSL证书文件:1_root_bu

Continue reading »

fiddler抓取https

通过修改设置可以使fiddler抓取并解密https数据包

fiddler抓取https的设置方法

依次点击菜单栏”Tools–>Fiddler Options–>HTTPS标签页”,打开如下窗口

1.勾选“capture Https connects”
2.勾选“decrypt https traffic” //解密https通信,勾选后各种弹窗选择“是”
3.勾选“ignore server certificate errors” //忽略服务器证书错误

Continue reading »