問題描述:
最近在Chrome上使用Burpsuite抓包突然就沒辦法轉(zhuǎn)發(fā)HTTPS了,問了幾個朋友,都反映相同的Chrome版本,相同的Burpsuite版本,并沒有我這樣的問題。包括網(wǎng)上能搜到的“因?yàn)榇司W(wǎng)站使用了HSTS”此類錯誤的解決辦法并不管用。感覺問題應(yīng)該出在我的電腦環(huán)境。需要注明一下,就是我原本是可以正常抓包的,Burpsuite的證書已經(jīng)正常導(dǎo)入到瀏覽器了。
解決思路:
經(jīng)過仔細(xì)排查,發(fā)現(xiàn)我Windows10 Store程序,原本不能訪問,一般的小伙伴估計也不用這個商店應(yīng)用,所以也沒人去管他,我最近在Steam上玩XBOX游戲,需要保證Windows10 Store是可用的,當(dāng)時解決Windows10 Store“Try that again”的錯誤(見圖1),是在IE瀏覽器的Internet選項(xiàng)-高級中,將“使用TLS1.2”勾上了。這是導(dǎo)致出現(xiàn)上述問題的根本原因。

圖1.Windows10 Store Try that again錯誤信息
解決方法:
到IE的Internet選項(xiàng)-高級中,把“使用TLS1.2”的勾去掉即可,見圖2。

圖2.去除使用TLS1.2