繁体   English   中英

无法与客户端建立 TLS

[英]Cannot establish TLS with client

我已经将 android APP 配置为使用应用程序的一些修改绕过证书固定,并在 android 中将 mitm 证书安装为系统和用户

运行 mitmproxy 和 mitmdump 后,我得到以下错误

但是我尝试了所有可能的方法来解决问题,但只有在一个应用程序中我遇到了这个错误

Certificate verification error for www.kjljjlk.com.mx:
                          ("hostname 'www.hjkhjk.com.mx' doesn't match either
                          of 'a248.e.jhkhkdsfsf.net', '*.dsfsfds-sdfsdfdsf.net',
                          '*.sdffdsfsdf.net', '*.dsfsdfdsf-sdfsfsf.net',
                          '*.dfsfsdsdf.net'",)
 << Cannot establish TLS with client (sni: xyxyxyxy.com): TlsException("SSL handshake error: Error([('SSL routines', 'tls_process_client_hello', 'parse tlsext')])")

我也尝试使用 burpsuite 运行,但出现 unknown_ca 错误

毕竟我试图在 Firefox 中打开站点,但我收到了潜在风险警告

xyxyxyx.com 使用了无效的安全证书。 该证书不受信任,因为它是自签名的。 错误代码:MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT

所以我点击接受风险并继续,然后它打开

但不知何故在android应用程序中它没有访问站点

任何帮助请

谢谢

======

> Mitmproxy: 5.0.0 binary Python:    3.7.5 OpenSSL:   OpenSSL 1.1.0j  20
> Nov 2018 Platform: 
> Linux-5.3.0-7625-generic-x86_64-with-debian-buster-sid

作为一般规则,您可以使用 ssl_insecure 选项禁用证书检查。

服务器支持哪些 TLS 版本? 可能是服务器仅支持 TLS 1.3,mitmproxy 目前不支持( https://github.com/mitmproxy/mitmproxy/pull/3692 )。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM