如何避免libmproxy中的'tlsv1 alert unknown unknown'错误?

Jua*_*oto 21 ssl tcp certificate telnetlib libmproxy

目前使用libmproxy,又使用telnetlib,发出请求到HTTPS网页.但是,会引发以下错误:

Error: [('SSL routines', 'SSL3_READ_BYTES', 'tlsv1 alert unknown ca')]
Run Code Online (Sandbox Code Playgroud)

我认为这与无法验证担保页面使用的证书的CA的身份有关.我认为应该有一个可以打开(或关闭)的设置,可以绕过验证 - 我对验证数字签名者的身份不感兴趣.

我认为一种可能的,丑陋的解决方案可能是修补代码以捕获异常并忽略它,但我宁愿采用更清晰,更受支持的方式来实现它.

什么是避免/解决这个问题的好方法?

非常感谢!

小智 2

当向用户提供的 proxySG 证书未经受信任的 CA 签名时,就会发生这种情况。

我也遇到了这个错误,我通过组策略将 CA(用于 ssl 代理的 CA)推送到实际浏览器来修复它。