我正在本地主机服务器上测试SSL。
看起来HTTPS显示在地址栏中,似乎是成功的HTTPS通信。
但是,当我使用ZAP分解请求和响应时,看到它们的内容都是纯文本。
这是正确的事情吗?

发布于 2018-08-29 14:42:19
由于URL的https部分有一条红线,我猜您是从ZAP启动浏览器的。当您这样做时,ZAP会将浏览器配置为通过ZAP代理并忽略证书警告。然后,ZAP可以使用其CA证书来拦截该请求并对其进行重新签名。
https://stackoverflow.com/questions/52066955
复制相似问题