創(chuàng)建CA、證書
# 通過rsa算法生成2048位長度的秘鑰
openssl genrsa -out myCA.key 2048
# 公鑰包含了機構信息操灿,在輸入下面的指令之后會有一系列的信息輸入脓豪,這些信息便是機構信息苫费,公司名稱地址什么的
# 這里還有一個過期信息,CA證書也會過期,openssl默認是一個月,我們直接搞到10年
# NOTICE:這里的Common Name 要授權給自己
openssl req -new -x509 -key myCA.key -days 3650 -out myCA.cer -subj '/C=CN/ST=BeiJing/L=BeiJing/O=Ching/OU=IT/CN=Ching/emailAddress=tbwx@sk.com'
firefox導入CA證書
菜單 -> 設置 -> 隱私與安全 -> 證書 -> 查看
mitmproxy設置為CA證書
cat myCA.key myCA.cer > ~/.mitmproxy/mitmproxy-ca.pem
mitmweb --web-open-browser --web-host 127.0.0.1 --web-port 9987 --listen-host 127.0.0.1 -p 9986