Мобильные устройства

Сольпуга умеет перехватывать HTTP/HTTPS-трафик с iOS- и Android-устройств и эмуляторов.

Для каждой платформы есть отдельный мастер установки в разделе SSL Сертификат.

iOS Simulator

Доступно на macOS.

Откройте:

SSL Сертификат → Установить сертификат на iOS Simulator

Мастер состоит из четырёх шагов.

1. Установите корневой CA-сертификат

Если сертификат ещё не установлен, Сольпуга добавит его в системную связку ключей macOS.

2. Установите сертификат на симулятор

Сольпуга установит сертификат во все запущенные iOS Simulator с помощью xcrun simctl.

3. Перезапустите симулятор

Это нужно, чтобы симулятор применил новые настройки доверия.

4. Включите доверие к сертификату

Обычно этот шаг не нужен. Если HTTPS-трафик всё ещё не перехватывается, откройте:

Настройки → Основные → Об этом устройстве → Доверие сертификатам

Включите доверие к Solpuga CA.

Нажмите Проверка подключения в Сольпуге. Приложение откроет тестовую страницу в симуляторе и проверит подключение.

Требования

Нужны Xcode Command Line Tools.

iOS-устройство

Доступно на macOS.

Откройте:

SSL Сертификат → Установить сертификат на iOS устройство

1. Установите корневой CA-сертификат

Сольпуга установит сертификат в системную связку ключей macOS.

2. Передайте сертификат на устройство

Можно использовать один из двух способов.

QR-код / браузер

Запустите прокси и отсканируйте QR-код камерой iPhone или iPad. Устройство загрузит профиль с http://solpuga.proxy/ssl.

AirDrop

Передайте файл сертификата на устройство через AirDrop.

3. Установите профиль

На устройстве откройте:

Настройки → Профиль загружен → Установить

4. Включите полное доверие

Откройте:

Настройки → Основные → Об этом устройстве → Доверие сертификатам

Включите Solpuga CA.

5. Настройте прокси Wi-Fi

На устройстве откройте:

Настройки → Wi-Fi → (i) рядом с сетью → Настройка прокси → Вручную

Укажите IP-адрес компьютера и порт 7070.

Перед настройкой прокси отключите VPN на Mac и iOS-устройстве.

Удаление профиля

Откройте:

Настройки → Основные → VPN и управление устройством → профиль Solpuga → Удалить профиль

Android Emulator

Доступно на всех поддерживаемых платформах.

Откройте:

SSL Сертификат → Установить сертификат на Android Emulator

1. Установите корневой CA-сертификат

Сольпуга создаст и сохранит сертификат.

2. Установите сертификат на эмулятор

Сольпуга передаст сертификат в:

/system/etc/security/cacerts/

Для этого системный раздел должен быть доступен для записи.

3. Настройте прокси

Сольпуга установит глобальный HTTP-прокси:

10.0.2.2:7070

10.0.2.2 — специальный адрес Android Emulator для доступа к компьютеру-хосту.

4. Перезапустите приложения

Перезапустите приложения, которые должны использовать прокси.

Нажмите Проверка подключения, чтобы убедиться, что перехват работает.

После завершения работы нажмите Сбросить настройки, чтобы удалить сертификат и вернуть настройки прокси.

Требования

Нужны:

  • Android SDK;
  • ADB.

Образы Google Play не поддерживаются, потому что их системный раздел доступен только для чтения.

После перезапуска эмулятора сертификат может исчезнуть. В этом случае запустите установку ещё раз.

Android-устройство

Физическое Android-устройство можно подключить двумя способами:

  • USB;
  • Wi-Fi.

USB

Подключите устройство по USB и включите Отладку по USB.

Откройте:

SSL Сертификат → Установить сертификат на Android устройство

1. Установите корневой CA-сертификат

Сольпуга создаст и сохранит сертификат.

2. Подключите устройство

Сольпуга обнаружит устройство и проверит наличие root-доступа.

3. Настройте прокси

Откройте настройки Wi-Fi на устройстве и установите ручной прокси.

Названия пунктов зависят от версии Android. Обычно путь выглядит так:

Настройки → Сеть → ваша сеть → Изменить → Дополнительные настройки → Прокси → Вручную

Укажите IP-адрес компьютера и порт 7070.

Для USB-подключения глобальный прокси также можно настроить через ADB.

4. Установите сертификат

Устройство с root-доступом

Сольпуга установит сертификат непосредственно в:

/system/etc/security/cacerts/

После этого сертификат будет доверенным для всех приложений, включая приложения с API 24 и новее. После установки устройство перезагрузится.

Устройство без root-доступа

Сольпуга установит сертификат как пользовательский. Подтвердите установку на устройстве.

В Android 7 и новее Chrome не доверяет пользовательским CA-сертификатам. Для перехвата HTTPS-трафика в Chrome используйте Firefox либо установите сертификат в системное хранилище на устройстве с root-доступом.

5. Проверьте подключение

Нажмите Проверка подключения. Сольпуга откроет на устройстве тестовую HTTPS-страницу и проверит перехват.

Wi-Fi

USB-подключение не требуется. Телефон и компьютер должны находиться в одной Wi-Fi-сети.

  1. Настройте ручной прокси в настройках Wi-Fi телефона. Откройте Настройки → Wi-Fi → ваша сеть → Изменить → Прокси → Вручную и укажите IP-адрес компьютера и порт.
  2. Отсканируйте QR-код в Сольпуге, чтобы загрузить и установить сертификат.

Если Android не видит устройство

На Linux для USB-доступа могут потребоваться правила udev.

На Windows может понадобиться Google USB Driver.

Удаление настроек

Сначала удалите прокси в настройках Wi-Fi устройства.

Затем откройте настройки доверенных сертификатов Android и удалите Solpuga CA из пользовательских или системных сертификатов.

Перезагрузите устройство.