Charles SSL代理证书已过期,咨询是否有可用新版本证书
解决Charles 4.6.5证书过期问题
方案1:升级到Charles最新版本
Charles官方已在4.6.6及后续版本更新了根证书的有效期,直接安装最新版本后,重新下载的证书会自动使用新的有效期,这是最简便且可靠的解决方式。
方案2:手动生成自定义有效期证书(无法升级时使用)
如果暂时无法升级Charles,可以通过openssl重新签发证书:
- 从Charles导出原根证书:
打开Charles,依次点击Help > SSL Proxying > Save Charles Root Certificate...,保存证书为charles-proxy-ssl-proxying-certificate.pem。 - 执行openssl命令生成新证书:
# 生成新的私钥文件 openssl genrsa -out charles-new-key.pem 2048 # 基于原证书生成证书请求 openssl x509 -x509toreq -in charles-proxy-ssl-proxying-certificate.pem -out charles-new-req.pem -signkey charles-new-key.pem # 签发有效期3年的新证书(可修改days参数调整有效期) openssl x509 -req -days 1095 -in charles-new-req.pem -signkey charles-new-key.pem -out charles-new-cert.pem - 在Charles中替换证书:
点击Proxy > SSL Proxying Settings > Certificates > Import Certificate,选择生成的charles-new-cert.pem和对应的charles-new-key.pem。
最后一步:模拟器重新安装并信任证书
无论采用哪种方案,都需要在模拟器中重新安装新证书,并完成信任设置:
- iOS模拟器:进入「设置」>「通用」>「关于本机」>「证书信任设置」,开启对应Charles证书的信任。
- Android模拟器:将证书文件推送到系统证书目录(需root权限),或在「安全」>「加密与凭据」>「安装证书」中选择证书文件并完成信任。
内容的提问来源于stack exchange,提问作者Elye
相关产品推荐
相关产品推荐

