Skip to content

证书校验 ​

📜 TLS 中验证服务端证书合法性的过程。r0capture 在此之下,不需要关心。

证书校验链 ​

任何一项失败,标准 TLS 校验都会拒绝连接。

r0capture 为什么不需要管 ​

证书校验发生在 SSL_read/SSL_write 之上(App 业务层/SSL 配置层)。r0capture hook 在 SSL_read/SSL_write,拿到的是校验通过后的明文:

  • 不需要装根证书
  • 不需要绕过校验
  • 不需要伪造证书

与中间人工具对比

mitmproxy/Charles 做中间人时,必须让自己签的证书被 App 信任(装根 CA + 绕过校验/pinning)。r0capture 是「旁路 hook」而非「中间人」,完全绕开了证书校验这道坎。

校验失败时 r0capture 还能抓吗 ​

视 App 实现而定:

  • 若 App 在校验失败后仍调用了 SSL_write(部分实现先发后校验),r0capture 能抓到
  • 若 App 在校验失败时直接断开(标准实现),则抓不到该次失败请求

但绝大多数 App 的正常请求(校验通过)都能稳定抓到。

相关文档 ​

基于 VitePress 构建 · 教学用途