Burp Suite提示No available authentication scheme TLS连接失败如何解决
排查修复方案
核心问题根因
Burp Suite无法正常生成/读取本地密钥库(keystore),导致CA证书生成失败(大小为0字节),无法与浏览器完成TLS握手,所有走Burp代理的HTTPS请求都会抛出协商失败错误。
具体排查步骤
- 步骤1:清除Burp Suite本地配置缓存
重装Burp时默认不会删除用户目录下的残留配置,需手动删除对应目录后重启Burp,让程序重新生成默认密钥库和CA证书:- Windows:删除
%APPDATA%\BurpSuite目录 - macOS/Linux:删除
~/.BurpSuite目录
- Windows:删除
- 步骤2:修改JDK安全策略配置
高版本JDK默认禁用了部分低版本加密算法,会导致Burp生成证书失败。找到JDK安装路径下的conf/security/java.security文件,找到jdk.tls.disabledAlgorithms和jdk.certpath.disabledAlgorithms两个配置项,暂时注释掉配置中RSA keySize < 2048、MD5、SHA1相关的限制规则,保存后重启Burp重试。 - 步骤3:手动生成密钥库导入Burp
若自动生成证书持续失败,可通过Java自带的keytool工具手动生成可用的密钥库:
执行命令:keytool -genkeypair -alias burp -keyalg RSA -keysize 2048 -validity 3650 -keystore burp.keystore,密钥库密码设置为password(Burp默认密码)。
打开Burp设置,进入【Tools】-【Proxy】-【CA证书】,选择【Import CA certificate and key from keystore】,导入生成的burp.keystore文件,输入密码保存后,重新导出CA证书安装到浏览器即可。 - 步骤4:检查运行权限
Windows下右键选择【以管理员身份运行】Burp,避免权限不足无法写入配置文件;macOS/Linux执行sudo chmod -R 755 ~/.BurpSuite给配置目录开放读写权限。 - 步骤5:排除第三方安全软件拦截
杀毒软件、终端安全管理工具可能会拦截Java程序生成密钥、读写证书的操作,临时退出所有安全软件后重启Burp重试。
内容的提问来源于stack exchange,提问作者Mehran Seifalinia
相关产品推荐
相关产品推荐

