logo
ProfessionalCommunity Edition

TLS sozlamalari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 4 daqiqa

TLS sozlamalari sizga quyidagilarni sozlash imkonini beradi:

TLS negotiation

Bu sozlamalar Burp upstream serverlar bilan kelishuv (negotiation) o'tkazishda foydalanadigan TLS protokollari va shifrlarini boshqaradi.

Upstream TLS tekshiruvini yoqish uchun Verify upstream TLS ni bosing va Burp foydalanishini istagan protokollar hamda shifrlarni tanlang. Siz quyidagilarni qilishingiz mumkin:

  • Java o'rnatmangiz qo'llab-quvvatlaydigan barcha protokollar va shifrlardan foydalanish.
  • Java o'rnatmangiz uchun standart protokollar va shifrlardan foydalanish.
  • Maxsus protokollar va shifrlardan foydalanish. Bu variantni tanlang, so'ngra kerakli protokollar va shifrlarni belgilang.

Qo'shimcha imkoniyatlar ham mavjud:

  • Allow unsafe renegotiation - Bu variant ba'zi klient TLS sertifikatlaridan foydalanganda yoki boshqa TLS muammolarini chetlab o'tishga urinilganda zarur bo'lishi mumkin.
  • Disable TLS session resume - Bu variant Burp so'rovlar orasida TLS ulanishlarini keshlab, qayta ishlatishini boshqaradi. Sessiyalarni tiklash samaraliroq ishlashga yordam beradi, lekin ba'zi vaziyatlarda muammo keltirib chiqarishi mumkin.

Eslatma

Agar siz upstream proxy'ni hisob ma'lumotlari bilan sozlasangiz, bu hisob ma'lumotlari shifrlangan tunnel o'rnatilishidan oldin uzatiladi.

TLS negotiation sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.

Client TLS certificates

Bu sozlamalar sizga maqsadli host so'raganda Burp foydalanadigan klient TLS sertifikatlarini sozlash imkonini beradi. Siz bir nechta sertifikatni sozlashingiz va har bir sertifikat qaysi hostlar uchun ishlatilishini ko'rsatishingiz mumkin.

Host klient TLS sertifikatini so'raganda, Burp o'sha host uchun ro'yxatdagi birinchi sertifikatdan foydalanadi.

Klient TLS sertifikatini qo'shish uchun Client TLS Certificate oynasini ochish maqsadida Add tugmasini bosing, so'ngra maqsadli host va sertifikat turini kiriting.

Destination host

Bu bog'liq hostlarning nomi. Siz joker belgilardan foydalanishingiz mumkin: * nolta yoki undan ko'p belgiga mos keladi, ? esa nuqtadan tashqari istalgan belgiga mos keladi.

Barcha hostlar uchun yagona sertifikatdan foydalanish uchun maqsadli host sifatida * ni ko'rsating.

Certificate type

Burp quyidagi sertifikat turlarini qo'llab-quvvatlaydi:

  • File (PKCS#12) - Bu formatdagi sertifikatlar .p12 fayl kengaytmasiga ega bo'lishi kerak. Sertifikat faylining joylashuvini va sertifikat parolini tanlang.
  • Hardware token or smartcard (PKCS#11) - Menyudan qurilmangiz uchun PKCS#11 kutubxona faylining joylashuvini tanlang. Windows'da Burp siz o'rnatgan kutubxona fayllarini topish uchun keng tarqalgan joylarni avtomatik qidirishi mumkin. Shuningdek, PIN kodingizni kiritishingiz va mavjud variantlardan sertifikatni tanlashingiz kerak bo'ladi. Agar sizning oraliq sertifikat markazingizga bevosita ishonmaydigan ilovalarni sinamoqchi bo'lsangiz, oraliq sertifikat ham qo'shishingiz mumkin.

Zarur bo'lsa, qoidalar ro'yxatini tahrirlashingiz yoki tartibini o'zgartirishingiz ham mumkin.

Client TLS certificate sozlamalari ham foydalanuvchi, ham loyiha darajasida qo'llanilishi mumkin. Agar siz Override options for this project only ni tanlasangiz, tanlangan sozlamalar faqat joriy loyihaga tegishli bo'ladi.

Server TLS certificates

Bu faqat ma'lumot beruvchi panel veb-serverlardan olingan barcha X509 sertifikatlari tafsilotlarini o'z ichiga oladi. Sertifikat tafsilotlarini ko'rsatish uchun ro'yxatdagi elementni ikki marta bosing.

Server TLS certificates sozlamalari loyiha sozlamalari hisoblanadi. Ular faqat joriy loyihaga tegishli.

Custom CA certificates

Bu panel sizga upstream TLS ulanishlarini tekshirishda Burp ishonadigan qo'shimcha sertifikat markazlarini sozlash imkonini beradi. Sertifikatning to'liq tafsilotlarini ko'rish uchun elementni ikki marta bosing.

Custom CA certificates konfiguratsiyasi foydalanuvchi sozlamasi hisoblanadi. U kompyuteringizdagi barcha Burp o'rnatmalariga tegishli.

Java TLS settings

Bu sozlamalar ayrim serverlarga ulanish uchun zarur bo'lishi mumkin bo'lgan TLS imkoniyatlarini yoqadi. Quyidagi variantlar mavjud:

  • Enable algorithms blocked by Java security policy - Java 7 dan boshlab, Java xavfsizlik siyosati yordamida ayrim eskirgan algoritmlarning TLS kelishuvida ishlatilishini bloklash mumkin. Bu algoritmlarning ba'zilari (masalan, MD2) standart holatda bloklangan. Biroq, ko'plab jonli veb-serverlarda shu eskirgan algoritmlardan foydalanadigan TLS sertifikatlari mavjud. Standart Java xavfsizlik siyosati bilan bunday serverlarga ulanishning imkoni yo'q. Burp bunday serverlarga ulanganda eskirgan algoritmlardan foydalanishiga ruxsat berish uchun ushbu sozlamani yoqing. Bu sozlamadagi o'zgarishlar kuchga kirishi uchun Burp'ni qayta ishga tushiring.
  • Disable Java SNI extension - Java 7 dan boshlab TLS Server Name Indication (SNI) kengaytmasi amalga oshirilgan va standart holatda yoqilgan. SNI yoqilgan ba'zi noto'g'ri sozlangan veb-serverlar TLS handshake jarayonida "Unrecognized name" ogohlantirishini yuboradi. Brauzerlar bu ogohlantirishga e'tibor bermaydi, Java implementatsiyasi esa bunga e'tibor beradi va natijada ulanish muvaffaqiyatsiz tugaydi. Java SNI kengaytmasini o'chirib, bunday serverlarga ulanish uchun ushbu variantdan foydalaning. Bu sozlamadagi o'zgarishlar kuchga kirishi uchun Burp'ni qayta ishga tushiring.

Java TLS sozlamalari foydalanuvchi sozlamalari hisoblanadi. Ular kompyuteringizdagi barcha Burp o'rnatmalariga tegishli.

Ushbu maqola foydali bo'ldimi?