You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Burp Suite提示No available authentication scheme TLS连接失败如何解决

排查修复方案

核心问题根因

Burp Suite无法正常生成/读取本地密钥库(keystore),导致CA证书生成失败(大小为0字节),无法与浏览器完成TLS握手,所有走Burp代理的HTTPS请求都会抛出协商失败错误。

具体排查步骤

  • 步骤1:清除Burp Suite本地配置缓存
    重装Burp时默认不会删除用户目录下的残留配置,需手动删除对应目录后重启Burp,让程序重新生成默认密钥库和CA证书:
    • Windows:删除%APPDATA%\BurpSuite目录
    • macOS/Linux:删除~/.BurpSuite目录
  • 步骤2:修改JDK安全策略配置
    高版本JDK默认禁用了部分低版本加密算法,会导致Burp生成证书失败。找到JDK安装路径下的conf/security/java.security文件,找到jdk.tls.disabledAlgorithms和jdk.certpath.disabledAlgorithms两个配置项,暂时注释掉配置中RSA keySize < 2048、MD5、SHA1相关的限制规则,保存后重启Burp重试。
  • 步骤3:手动生成密钥库导入Burp
    若自动生成证书持续失败,可通过Java自带的keytool工具手动生成可用的密钥库:
    执行命令:keytool -genkeypair -alias burp -keyalg RSA -keysize 2048 -validity 3650 -keystore burp.keystore,密钥库密码设置为password(Burp默认密码)。
    打开Burp设置,进入【Tools】-【Proxy】-【CA证书】,选择【Import CA certificate and key from keystore】,导入生成的burp.keystore文件,输入密码保存后,重新导出CA证书安装到浏览器即可。
  • 步骤4:检查运行权限
    Windows下右键选择【以管理员身份运行】Burp,避免权限不足无法写入配置文件;macOS/Linux执行sudo chmod -R 755 ~/.BurpSuite给配置目录开放读写权限。
  • 步骤5:排除第三方安全软件拦截
    杀毒软件、终端安全管理工具可能会拦截Java程序生成密钥、读写证书的操作,临时退出所有安全软件后重启Burp重试。

内容的提问来源于stack exchange,提问作者Mehran Seifalinia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 10:36:03