やっつけ不定記

好きなときに好きなことをちゃっちゃと書いてます

BurpSuiteの証明書設定

BurpSuiteを通してHTTPSアクセスするときは、
ブラウザに証明書を導入しておく必要があるのですが、
たまにやると、たいてい忘れているのでメモ。

手順そのものは、SSTさんの記事
https://www.securesky-tech.com/column/naruhodo/02.html
が詳しいです。
上記URLはBurpのバージョンが古いですが、最新バージョンでも
まごつくことなく行けると思います。

BurpSuite立ち上げた状態でブラウザから
http://(BurpSuiteのサーバ:ポート)
にアクセスし「CA Certificate」をクリックする
(cacert.derというファイルがダウンロードできる)

ブラウザの証明書設定画面からcacert.derを
ルート証明機関としてインポートする。

Firefoxでの設定はこんな感じ。

f:id:chocopurin:20200406224031j:plain

[2020年7月4日訂正]
「CA Certificate」のプロトコル誤植を修正(https→http)