Мобильные устройства
Сольпуга умеет перехватывать HTTP/HTTPS-трафик с iOS- и Android-устройств и эмуляторов.
Для каждой платформы есть отдельный мастер установки в разделе SSL Сертификат.
iOS Simulator
Доступно на macOS.
Откройте:
SSL Сертификат → Установить сертификат на iOS Simulator
Мастер состоит из четырёх шагов.
1. Установите корневой CA-сертификат
Если сертификат ещё не установлен, Сольпуга добавит его в системную связку ключей macOS.
2. Установите сертификат на симулятор
Сольпуга установит сертификат во все запущенные iOS Simulator с помощью xcrun simctl.
3. Перезапустите симулятор
Это нужно, чтобы симулятор применил новые настройки доверия.
4. Включите доверие к сертификату
Обычно этот шаг не нужен. Если HTTPS-трафик всё ещё не перехватывается, откройте:
Настройки → Основные → Об этом устройстве → Доверие сертификатам
Включите доверие к Solpuga CA.
Нажмите Проверка подключения в Сольпуге. Приложение откроет тестовую страницу в симуляторе и проверит подключение.
Требования
Нужны Xcode Command Line Tools.
iOS-устройство
Доступно на macOS.
Откройте:
SSL Сертификат → Установить сертификат на iOS устройство
1. Установите корневой CA-сертификат
Сольпуга установит сертификат в системную связку ключей macOS.
2. Передайте сертификат на устройство
Можно использовать один из двух способов.
QR-код / браузер
Запустите прокси и отсканируйте QR-код камерой iPhone или iPad. Устройство загрузит профиль с http://solpuga.proxy/ssl.
AirDrop
Передайте файл сертификата на устройство через AirDrop.
3. Установите профиль
На устройстве откройте:
Настройки → Профиль загружен → Установить
4. Включите полное доверие
Откройте:
Настройки → Основные → Об этом устройстве → Доверие сертификатам
Включите Solpuga CA.
5. Настройте прокси Wi-Fi
На устройстве откройте:
Настройки → Wi-Fi → (i) рядом с сетью → Настройка прокси → Вручную
Укажите IP-адрес компьютера и порт 7070.
Перед настройкой прокси отключите VPN на Mac и iOS-устройстве.
Удаление профиля
Откройте:
Настройки → Основные → VPN и управление устройством → профиль Solpuga → Удалить профиль
Android Emulator
Доступно на всех поддерживаемых платформах.
Откройте:
SSL Сертификат → Установить сертификат на Android Emulator
1. Установите корневой CA-сертификат
Сольпуга создаст и сохранит сертификат.
2. Установите сертификат на эмулятор
Сольпуга передаст сертификат в:
/system/etc/security/cacerts/
Для этого системный раздел должен быть доступен для записи.
3. Настройте прокси
Сольпуга установит глобальный HTTP-прокси:
10.0.2.2:7070
10.0.2.2 — специальный адрес Android Emulator для доступа к компьютеру-хосту.
4. Перезапустите приложения
Перезапустите приложения, которые должны использовать прокси.
Нажмите Проверка подключения, чтобы убедиться, что перехват работает.
После завершения работы нажмите Сбросить настройки, чтобы удалить сертификат и вернуть настройки прокси.
Требования
Нужны:
- Android SDK;
- ADB.
Образы Google Play не поддерживаются, потому что их системный раздел доступен только для чтения.
После перезапуска эмулятора сертификат может исчезнуть. В этом случае запустите установку ещё раз.
Android-устройство
Физическое Android-устройство можно подключить двумя способами:
- USB;
- Wi-Fi.
USB
Подключите устройство по USB и включите Отладку по USB.
Откройте:
SSL Сертификат → Установить сертификат на Android устройство
1. Установите корневой CA-сертификат
Сольпуга создаст и сохранит сертификат.
2. Подключите устройство
Сольпуга обнаружит устройство и проверит наличие root-доступа.
3. Настройте прокси
Откройте настройки Wi-Fi на устройстве и установите ручной прокси.
Названия пунктов зависят от версии Android. Обычно путь выглядит так:
Настройки → Сеть → ваша сеть → Изменить → Дополнительные настройки → Прокси → Вручную
Укажите IP-адрес компьютера и порт 7070.
Для USB-подключения глобальный прокси также можно настроить через ADB.
4. Установите сертификат
Устройство с root-доступом
Сольпуга установит сертификат непосредственно в:
/system/etc/security/cacerts/
После этого сертификат будет доверенным для всех приложений, включая приложения с API 24 и новее. После установки устройство перезагрузится.
Устройство без root-доступа
Сольпуга установит сертификат как пользовательский. Подтвердите установку на устройстве.
В Android 7 и новее Chrome не доверяет пользовательским CA-сертификатам. Для перехвата HTTPS-трафика в Chrome используйте Firefox либо установите сертификат в системное хранилище на устройстве с root-доступом.
5. Проверьте подключение
Нажмите Проверка подключения. Сольпуга откроет на устройстве тестовую HTTPS-страницу и проверит перехват.
Wi-Fi
USB-подключение не требуется. Телефон и компьютер должны находиться в одной Wi-Fi-сети.
- Настройте ручной прокси в настройках Wi-Fi телефона. Откройте Настройки → Wi-Fi → ваша сеть → Изменить → Прокси → Вручную и укажите IP-адрес компьютера и порт.
- Отсканируйте QR-код в Сольпуге, чтобы загрузить и установить сертификат.
Если Android не видит устройство
На Linux для USB-доступа могут потребоваться правила udev.
На Windows может понадобиться Google USB Driver.
Удаление настроек
Сначала удалите прокси в настройках Wi-Fi устройства.
Затем откройте настройки доверенных сертификатов Android и удалите Solpuga CA из пользовательских или системных сертификатов.
Перезагрузите устройство.