You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ZAP Proxy 2.17.0版本无动态SSL证书,如何解决该问题?

ZAP 2.17.0 配置安卓应用扫描无动态SSL证书的解决办法

ZAP 2.17.0本身具备动态SSL证书生成能力,只是入口和部分旧指引描述不同,按以下步骤操作即可解决:

1. 生成ZAP根证书

  • 打开ZAP,点击顶部菜单栏的 Tools → Options
  • 在左侧导航栏选择 SSL Certificates
  • 右侧面板点击 Generate 按钮,按需设置证书有效期等参数,完成后点击 Save 将证书保存到本地(建议命名为zap-root-cert.cer)

2. 将证书安装到安卓设备

  • 把保存的证书文件传到安卓设备(可通过USB、邮件、云盘等方式)
  • 打开安卓设备设置,找到安全/隐私板块,选择从存储安装证书(Android 11及以上需选择「CA证书」并允许系统安装)
  • 找到传入的证书文件,自定义名称后完成安装

3. 配置ZAP与安卓代理

  • 在ZAP中打开 Tools → Options → Local Proxies
  • 设置代理地址为你的电脑局域网IP(如192.168.1.100),端口默认8080(确保端口未被占用)
  • 打开安卓设备当前连接的WiFi设置,修改网络配置,手动设置代理:
    • 代理主机名填写电脑的局域网IP
    • 代理端口填写ZAP设置的端口(如8080)

4. 验证配置有效性

  • 在安卓设备上操作目标应用的网络功能,回到ZAP的History面板,若能看到解密后的HTTPS请求内容,说明配置成功

常见问题排查

  • 若安卓提示证书无效:确认安装的是CA证书,Android 7+仅CA证书可用于系统级HTTPS流量解密
  • 若ZAP无法捕获HTTPS请求:检查ZAP的SSL Certificates设置中是否勾选了「Enable dynamic SSL certificates」选项
  • 确保电脑与安卓设备处于同一局域网,且电脑防火墙未拦截ZAP的代理端口

内容的提问来源于stack exchange,提问作者Ivan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.11 13:33:12