Skip to content

[MITM] HTTPS 解密 ​

本节定义 HTTPS 解密的主机范围与 CA 数据。

语法 ​

ini
[MITM]
键 = 值

字段 ​

字段取值默认值行为与约束
hostname主机匹配列表,支持 *空列表解密匹配的主机
skip-hostname主机匹配列表空列表排除的主机
ca-p12Base64 编码的 PKCS#12 数据未设置CA 证书与私钥数据
ca-passphrase字符串未设置PKCS#12 密码

各字段在 Profile 语法层均可省略。解密需要可用的 CA、客户端信任及匹配的流量;仅填写本节不代表任意 HTTPS 请求都可解密。

示例 ​

ini
[MITM]
hostname = *.example.com
skip-hostname = excluded.example.com
ca-p12 = <SECRET>
ca-passphrase = <SECRET>