iPhone iPad 安装抓包证书:描述文件三步走
iOS 设备安装证书比 Android 简单得多,整个过程分三步:下载描述文件、安装描述文件、信任证书。
第一步:获取描述文件
Reqable 的 CA 证书以「描述文件」的形式分发,有两种获取方式:
- 手动保存:点击右上角导出 CA 证书,在「文件」应用的 Reqable 文档目录下找到导出的证书,把它复制或移动到上一级目录,点击证书后系统会提示「已下载描述文件」;
- 浏览器下载:点击证书会自动打开浏览器下载,完成后同样出现「已下载描述文件」提示。
第二步:安装描述文件
打开 设置 → 通用 → VPN 与设备管理(下载的描述文件),选择刚下载的文件,点击「安装」。
第三步:信任证书
这一步最容易漏。安装描述文件并不等于信任:
设置 → 通用 → 关于本机 → 证书信任设置 → 找到 Reqable 的根证书并打开开关。
不开启信任开关的话,抓包时依然会出现 SSL 握手失败。
两个实用提示
- 如果你走的是协同模式(手机扫码连电脑),电脑端的 CA 根证书会自动同步到手机端,直接在移动端的证书管理页面保存即可,无需手动导出下载,详见 扫码连接协同设备。
- 每台设备的 Reqable 生成的是不同的 CA 根证书:用电脑端抓手机流量就装电脑端的证书,用手机端独立抓包就装手机端自己的证书。想统一证书就导出
.p12再互相导入。
iOS 上装好证书、开启调试后如果部分 App 依然报 SSL 错误,通常是该 App 使用了固定证书或内置 CA 验证,参见 SSL 握手失败六大原因 的第 2、3 条。