Я хочу использовать Charles / Fiddler для захвата HTTPS-трафика из приложения.
После установки доверенного корневого сертификата я заметил, что не все приложения его примут. Например, я могу перехватить все запросы, сделанные Chrome, но в Firefox мне нужно добавить доверенный сертификат.
При захвате трафика для Java-приложения необходимо добавить сертификат в JVM TrustStore, а в случае использования скрипта Python нам нужно добавить строку кода, которая использует экспортированный сертификат.
Как я могу анализировать запросы, сделанные некоторыми программами, которые поддерживают прокси (так что обратный прокси может быть легко использован), но после запуска я не могу получить открытый текст, так как ему нужен доверенный сертификат?
Там нет общего механизма. Каждое приложение может осуществлять проверку сертификата по своему усмотрению; некоторые будут специально использовать * закрепленный * сертификат, так что они даже не заботятся о вашей цепочке доверия, а только о конкретном сертификате, который они принимают. Хранилище сертификатов ОС применимо только к тем программам, которые действительно его используют.