Fiddler propose utilement d'ajouter un certificat unique d'autorité de certification racine pour intercepter le trafic HTTPS.
Une fois que ce certificat a été ajouté, comment faire pour le supprimer ?
Fiddler propose utilement d'ajouter un certificat unique d'autorité de certification racine pour intercepter le trafic HTTPS.
Une fois que ce certificat a été ajouté, comment faire pour le supprimer ?
Depuis Fiddler 4.6.1.5, l'interface graphique est un peu différente.
Allez dans Outils -> Options Fiddler -> HTTPS. Cliquez ensuite sur le bouton "Actions", puis sur "Réinitialiser tous les certificats".
Un message s'affiche indiquant que cela peut prendre un certain temps, mais c'est très rapide. Approuver tous les popups et voilà.
Faites attention à ne pas approuver à nouveau le certificat (quand je l'ai fait, le message pour approuver les certificats est apparu quand j'ai fini d'approuver tous les popups).
Dans Fiddler, allez dans Tools
" Options
" HTTPS
.
Ensuite, désélectionnez Decrypt HTTPS traffic
et exécuter Actions
" Remove Interception Certificates
.
Cela supprimera tous les certificats de Fiddler du magasin de certificats de Windows.
Le contexte :
Fiddler utilise manifestement une approche de type "homme du milieu" pour décrypter et inspecter tout trafic HTTPS. Pour ce faire, il a besoin que ses propres certificats soient fiables. Par conséquent, en laissant Decrypt HTTPS traffic
vérifié, mais la suppression des certificats de Fiddler comme proposé dans d'autres réponses n'a pas beaucoup de sens, puisque Fiddler ne peut pas décrypter de toute façon.
Je développe juste la deuxième option d'EricLaw, qui est plus utile si vous avez placé ce certificat sur plusieurs appareils (ce qui est assez courant lors des tests de réseau) et que vous ne voulez le supprimer que sur un seul (source - http://www.cantoni.org/2013/11/06/capture-Android-web-traffic-fiddler ) :
Voici la procédure à suivre avec Progress Telerik Fiddler Classic
dans sa version v5.0.20211.51073
.
Aller à Tools
> Options
> HTTPS
. La fenêtre suivante devrait s'afficher. L'option Remove Interception Certificates
est grisé, car Decrypt HTTPS traffic
est toujours activé.
Décochez la case en face de Decrypt HTTPS traffic
. La fenêtre sera maintenant la suivante, et vous devriez être en mesure de Remove Interception Certificates
.
En fin de compte :
Le certificat racine de Fiddler Classic a été supprimé :
Les certificats générés par Fiddler ont été supprimés :
Pour garantir que les certificats liés à Fiddler
ont été effectivement supprimés, conformément aux messages affichés ci-dessus, vous pourriez parcourir les certificats autorisés avec la procédure suivante.
Open Windows Certificate Manager
:NB : si vous préférez utiliser les outils intégrés de Windows, par exemple si Fiddler a été désinstallé,
Win+R
, type certmgr.msc
dans le champ de recherche, puis appuyez sur Enter
Ensuite :
Action
> Find Certificates...
Contains:
, type DO_NOT_TRUST_FiddlerRoot
Look in Field:
assurez-vous que l'option est réglée sur Issued By
. Si l'option était fixée à Issued To
vous trouverez moins de correspondances.Find Now
pour énumérer chaque certificat .Dans mon cas, il restait un certificat lié à Fiddler après la procédure. Si c'est le cas pour vous aussi, vous pouvez le supprimer manuellement, en faisant un clic droit sur cette entrée.
Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.