logo
ProfessionalCommunity Edition

CA sertifikatlarini boshqarish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

Burp'ning har bir o'rnatmasi Proxy tinglovchilari TLS ulanishlarini kelishishda foydalanadigan o'z CA sertifikatini hosil qiladi. Ushbu bo'limda CA sertifikatlarini qanday eksport qilish, import qilish va yaratish tushuntiriladi.

Eslatma

  • Siz Burp brauzeri o'rniga tashqi brauzerdan foydalanmoqchisiz. Foydalanuvchilarning aksariyat qismi uchun bu zarur emas.
  • Siz ma'lum turdagi tarmoq qurilmalari yoki ilovalarini testlamoqchisiz.

CA sertifikatini eksport va import qilish

O'rnatmangizga xos CA sertifikatini boshqa asboblarda yoki Burp'ning boshqa nusxalarida foydalanish uchun eksport qilishingiz va Burp'ning joriy nusxasida foydalanish uchun sertifikat import qilishingiz mumkin:

  1. Proxy yorlig'idan Proxy Settings bandini tanlang.
  2. Proxy listeners maydoniga o'ting va Import / export CA certificate tugmasini bosing.
  3. Export yoki Import sozlamalarini konfiguratsiya qiling. Next tugmasini bosing.
  4. Fayl tafsilotlarini va zarur bo'lsa keystore parolini kiriting. Next tugmasini bosing.
  5. So'rov paydo bo'lganda Close tugmasini bosing.

Eslatma

Sertifikatingiz uchun maxfiy kalitni hech qanday ishonchsiz tomonga oshkor qilmasligingiz kerak. Sertifikatingiz va kalitingizga ega bo'lgan yovuz niyatli hujumchi siz Burp'dan foydalanmayotgan paytda ham brauzeringizning HTTPS trafigini tutib olishi mumkin.

CA sertifikatini qayta hosil qilish uchun:

  1. Proxy yorlig'idan Proxy settings bandini tanlang.
  2. Proxy listeners maydoniga o'ting va Regenerate CA certificate tugmasini bosing.
  3. So'rov paydo bo'lganda Yes tugmasini bosing.
  4. O'zgarish kuchga kirishi uchun Burp'ni qayta ishga tushiring.
  5. Yangi sertifikatni brauzeringizga o'rnating.

Maxsus CA sertifikatini yaratish

O'z tafsilotlaringiz bilan CA sertifikatini yaratish uchun OpenSSL'dan foydalanishingiz mumkin:

  1. 730 kun davomida amal qiladigan, shifrlanmagan 2048-bitli RSA kalitiga ega o'z-o'zini imzolagan sertifikat yaratish uchun quyidagi OpenSSL buyrug'ini kiriting: openssl req -x509 -days 730 -nodes -newkey rsa:2048 -outform der -keyout server.key -out ca.der
  2. Kalitni PEM'dan DER'ga o'girish uchun quyidagi OpenSSL buyrug'ini kiriting: openssl rsa -in server.key -inform pem -out server.key.der -outform der
  3. Kalitni o'z ichiga oluvchi PKCS8'ga o'girish uchun quyidagi OpenSSL buyrug'ini kiriting: openssl pkcs8 -topk8 -in server.key.der -inform der -out server.key.pkcs8.der -outform der -nocrypt
  4. Burp'da Import / export CA certificate tugmasini bosing va Certificate and private key in DER format bandini tanlang.
  5. Sertifikat fayli sifatida ca.der ni, kalit fayli sifatida esa server.key.pkcs8.der ni tanlang.

Burp maxsus CA sertifikatini yuklaydi va undan har bir host uchun alohida sertifikatlar hosil qilishda foydalanadi.

Ushbu maqola foydali bo'ldimi?