ZAP Proxy 2.17.0版本无动态SSL证书,如何解决该问题?
ZAP 2.17.0 配置安卓应用扫描无动态SSL证书的解决办法
ZAP 2.17.0本身具备动态SSL证书生成能力,只是入口和部分旧指引描述不同,按以下步骤操作即可解决:
1. 生成ZAP根证书
- 打开ZAP,点击顶部菜单栏的 Tools → Options
- 在左侧导航栏选择 SSL Certificates
- 右侧面板点击 Generate 按钮,按需设置证书有效期等参数,完成后点击 Save 将证书保存到本地(建议命名为
zap-root-cert.cer)
2. 将证书安装到安卓设备
- 把保存的证书文件传到安卓设备(可通过USB、邮件、云盘等方式)
- 打开安卓设备设置,找到安全/隐私板块,选择从存储安装证书(Android 11及以上需选择「CA证书」并允许系统安装)
- 找到传入的证书文件,自定义名称后完成安装
3. 配置ZAP与安卓代理
- 在ZAP中打开 Tools → Options → Local Proxies
- 设置代理地址为你的电脑局域网IP(如
192.168.1.100),端口默认8080(确保端口未被占用) - 打开安卓设备当前连接的WiFi设置,修改网络配置,手动设置代理:
- 代理主机名填写电脑的局域网IP
- 代理端口填写ZAP设置的端口(如
8080)
4. 验证配置有效性
- 在安卓设备上操作目标应用的网络功能,回到ZAP的History面板,若能看到解密后的HTTPS请求内容,说明配置成功
常见问题排查
- 若安卓提示证书无效:确认安装的是CA证书,Android 7+仅CA证书可用于系统级HTTPS流量解密
- 若ZAP无法捕获HTTPS请求:检查ZAP的SSL Certificates设置中是否勾选了「Enable dynamic SSL certificates」选项
- 确保电脑与安卓设备处于同一局域网,且电脑防火墙未拦截ZAP的代理端口
内容的提问来源于stack exchange,提问作者Ivan
相关产品推荐
相关产品推荐

