CAクローニングスクリプト
HTTPSクライアント攻撃で使用するCA証明書をクローンするためのスクリプト集です。現在、ルートComodo CAとDigicert CAをクローンするスクリプトが含まれており、どちらもIoTデバイスでかなり広く信頼されています。
使用方法
- いずれかのスクリプトをその場で実行すると、キーと証明書が自動的に生成されます。一般的には、どちらか一方を実行するだけで十分ですが、特定のCAが必要になる可能性がある場合に備えて、両方がここに含まれています。
- 生成されたP12をHTTPSプロキシにインポートします。
- Burpでは、Proxy -> Options でP12ファイルをCA証明書としてインポートすることで行います。現在のCAをバックアップすることを忘れないでください!