-
OWASP ZAP 인증서 추출 방법(가져오기)Tools 2020. 2. 27. 20:14
OWASP ZAP 인증서 추출 방법(가져오기)
OWASP ZAP과 웹 브라우저 간 프록시 연동 시, OWASP ZAP의 Root CA 인증서가 웹 브라우저에 등록되어 있어야 한다.
등록을 위해서는 OWASP ZAP의 Root CA 인증서를 가져와야 하며, 추출하는 방법에 대해 알아볼 것이다.
OWASP ZAP의 Root CA 인증서를 가져오는 방법은 다음과 같다.
1) OWASP ZAP 실행시킨 후, 상단 메뉴인 [Tools] - [Options]를 클릭한다.
[Tools] - [Options]를 클릭하면 팝업되는 Options 창을 확인할 수 있다.
2) 좌측의 [Dynamic SSL Certificates] 클릭 후, [저장] 메뉴를 클릭하여 인증서를 저장한다.
3) 추출된 인증서를 확인한다.
[그림 5]와 같이 정상적으로 출력되는 것을 확인할 수 있다.
이렇게 추출한 인증서는 사용하는 웹 브라우저의 [신뢰할 수 있는 루트 인증 기관]에 등록해주면, 해당 웹 브라우저와 OWASP ZAP 간 HTTPS 통신도 정상적으로 수행될 것이다.
여기까지 OWASP ZAP의 Root CA 인증서 추출 방법에 대해 알아보았다. 끝.
'Tools' 카테고리의 다른 글
OWASP ZAP과 브라우저(파이어폭스) 연동 방법 (0) 2020.02.27 OWASP ZAP 설치 방법 (0) 2020.02.27 명령프롬프트(CMD)에서 Burp Suite 실행 방법 (0) 2020.01.24 웹 브라우저에 burp suite CA 인증서 등록 방법 (2) 2020.01.23 Nmap 설치하기 (0) 2019.03.02