如何在Android上检测SSL固定

Lex*_*bit 4 ssl android

我已经安装并配置sslsplit并生成了根证书,并将其添加到手机(Android)中.

如何检测SSL固定?

Fun*_*her 7

当您在移动设备与其通信的服务器之间放置代理时,使用SSL证书固定或公钥锁定的应用程序将无法与服务器通信(因为它将接收ssl split的证书而不是证书链中的服务器).

如果应用程序无法与服务器通信 - 这意味着证书固定正在运行.