![]() |
1
19
由于证书是Fiddler为我的系统唯一生成的,即使对手知道我安装了这样的证书,他们也无法利用这一点。如果他们知道证书的唯一私钥,他们可能会使用它来对付我,例如,通过中间人攻击,但要做到这一点,他们需要渗透我的系统来获取证书,这时就不需要中间人攻击了。 话虽如此,为了更加安全,我已经将证书安装在一个单独的Firefox配置文件中,专门用于Fiddler,这样我在进行一般网络冲浪时,系统中就没有证书了。 |
![]() |
2
9
来自提琴手 FAQs
|
![]() |
3
0
我在不止一个客户处看到的公司使用说明包括使用Fiddler后的证书删除步骤。因此,答案肯定是“是的,使用后请删除证书。” |
![]() |
4
-4
不,它不安全,是的,你应该把它取下来。 它的全部目的是为了调试方便而破坏SSL的安全性。 它的名字中甚至有“DO_NOT_TRUST”,这是有充分理由的。 |
![]() |
Dan Stevens · 永久信任Fiddler根证书“安全”吗? 9 年前 |
![]() |
Jac Mos · 使用Selenium检查请求 9 年前 |
![]() |
GibboK · 如何模拟调制解调器速度? 10 年前 |
![]() |
Nick · Fiddler无法在Chrome中工作 10 年前 |