Always-Try(정보보안 및 일상)

OWASP-ZAP 사용 가이드 - 3. https 사이트 접속 시 사설 인증서 오류 본문

Pen Test

OWASP-ZAP 사용 가이드 - 3. https 사이트 접속 시 사설 인증서 오류

Always-Try 2021. 8. 29. 12:56

#1. 사설 인증서 오류

1-1. https 사이트 접속

owasp 프록시를 연결 후 네이버와 기타 https 사이트를 접속하면 아래와 같이 연결이 비공개로 설정되어 있다는 화면이 뜬다. 신뢰할 수 없는 사설 인증서를 사용하기 때문인데, 이는 아래와 같이 조치할 수 있다.

일단 OWASP의 Tools -> Dynamic SSL Certificates에 있는 인증서 파일을 PC에 저장한다.

 

이후 크롬 옵션에서 아래와 같이 검색한다.

 

 

끝.

Comments