除了捕獲 HTTP 流量之外,您還可以使用 Postman 的內(nèi)置代理來檢查來自 Android、iOS、Linux、macOS 和 Windows 設(shè)備的 HTTPS 通信。
您必須postman-proxy-ca.crt在設(shè)備上安裝證書才能捕獲安全的 HTTP 流量。首先,在 Postman 中設(shè)置代理。然后按照以下說明在目標設(shè)備上安裝所需的安全證書。
如果您不再需要捕獲 HTTPS 請求,您可以從設(shè)備中停用或刪除證書。
Windows
在安裝postman-proxy-ca.crt證書之前,您必須安裝 OpenSSL 模塊。
在 Windows 上安裝 OpenSSL
Postman 使用OpenSSL生成證書-密鑰對。為了使 Postman 能夠生成postman-proxy-ca.crt證書,OpenSSL 模塊必須安裝在您的計算機上并且可以通過命令行訪問。
OpenSSL 已經(jīng)為 macOS 安裝,通常為 Linux 安裝。對于 Windows 系統(tǒng),您必須手動安裝 OpenSSL。
要為 Windows 系統(tǒng)安裝 OpenSSL,請執(zhí)行以下操作:
- 下載并安裝適用于您的操作系統(tǒng)版本的OpenSSL v1.1.1 安裝程序。生成證書需要 OpenSSL v1.x。目前不支持更高版本的 OpenSSL。在安裝過程中,確保選擇將 OpenSSL DLL 復制到OpenSSL 二進制文件 (/bin) 目錄的選項。
- 打開 Windows開始菜單,搜索環(huán)境變量,然后選擇打開。
- 在“系統(tǒng)屬性”窗口中,選擇“環(huán)境變量”。
- 在用戶變量下選擇路徑,然后選擇編輯。

- 選擇瀏覽。
- 找到并選擇This PC > Local Disk (C:) > Program Files > OpenSSL-Win64 > bin。

- 選擇確定以添加文件夾目錄。然后選擇確定以確認更改并關(guān)閉其余窗口。
- 打開 Windows 命令行。為此,請打開“開始”菜單,搜索cmd,然后選擇“打開”。在命令行輸入命令openssl version確認安裝成功。輸出將類似于以下內(nèi)容:OpenSSL 1.1.1l 24 Aug 2021
在 Windows 上安裝安全證書
在開始之前,請確保安裝 OpenSSL 模塊,以便 Postman 可以生成證書。
- 在 Windows 文件資源管理器中,打開%APPDATA%\Postman\proxy文件夾。通常,該文件夾將位于C:\Users\<user>\AppData\Roaming\Postman\proxy.
- 右鍵單擊postman-proxy-ca.crt文件并選擇Install Certificate。

- 選擇本地機器并選擇下一步。此操作需要管理員權(quán)限。選擇是繼續(xù)。
- 選擇Place all certificates in the following store。
- 選擇瀏覽,然后選擇受信任的根證書頒發(fā)機構(gòu)。

- 選擇確定,然后選擇下一步。
- 選擇完成以導入證書。
- 重新啟動郵遞員。
蘋果系統(tǒng)
要在 macOS 上安裝安全證書,請執(zhí)行以下操作:
- 在 macOS Finder 中,打開~/Library/Application Support/Postman/proxy文件夾。
- 雙擊該postman-proxy-ca.crt文件。
- 在鑰匙串列表中選擇系統(tǒng),然后選擇添加。輸入您的系統(tǒng)密碼以確認操作。
- 在 Keychain Access 中,雙擊導入的 Postman 證書將其打開。

- 展開信任部分。使用此證書時選擇始終信任選項,并確保為安全套接字層 (SSL)選擇始終信任。

- 關(guān)閉證書窗口。輸入您的系統(tǒng)密碼以更新設(shè)置。
CentOS 和紅帽企業(yè) Linux
要在 CentOS 和 Red Hat Enterprise Linux 上安裝安全證書,請執(zhí)行以下操作:
- 將postman-proxy-ca.crt證書文件從復制~/.config/Postman/proxy到/etc/pki/ca-trust/source/anchors/目錄。sudo cp ~/.config/Postman/proxy/postman-proxy-ca.crt /etc/pki/ca-trust/source/anchors/
- 在終端中運行以下命令以完成安裝:sudo update-ca-trust extract
Ubuntu
要在 Ubuntu 上安裝安全證書,請執(zhí)行以下操作:
- 使用以下命令為 CA 證書創(chuàng)建目錄:sudo mkdir -p /usr/share/ca-certificates/extra
- 使用以下命令復制postman-proxy-ca.crt到新文件夾:sudo cp ~/.config/Postman/proxy/postman-proxy-ca.crt /usr/share/ca-certificates/extra/postman-proxy-ca.crt
- 使用以下兩個命令將證書添加到系統(tǒng):sudo dpkg-reconfigure ca-certificatessudo update-ca-certificates
安裝用于 Chrome 的證書
- 打開谷歌瀏覽器并轉(zhuǎn)到 URL chrome://settings/certificates。
- 從列表中選擇管理證書。
- 選擇Authorities選項卡,然后選擇Import。
- 選擇瀏覽并選擇~/.config/Postman/proxy/postman-proxy-ca.crt文件。
- 在“信任設(shè)置”下,選擇“信任此證書以識別網(wǎng)站”。
- 選擇確定。
安裝用于 Mozilla Firefox 的證書
- 打開 Firefox,選擇應(yīng)用程序菜單,然后選擇首選項。
- 選擇隱私和安全。向下滾動到Certificates并選擇View Certificates。
- 在 Certificate Manager 中,選擇Authorities選項卡,然后選擇Import。
- 選擇postman-proxy-ca.crt并選擇Open。
- 選擇Trust this CA to identify websites并選擇OK。

iOS
要在 iOS 上安裝安全證書,請執(zhí)行以下操作:
- 將證書下載postman-proxy-ca.crt到 iOS 設(shè)備(例如,使用 AirDrop)。您可以在計算機上的以下位置找到證書文件:macOS -~/Library/Application Support/Postman/proxy窗戶-C:\Users\<user>\AppData\Roaming\Postman\proxyLinux- _~/.config/Postman/proxy
- 轉(zhuǎn)到“設(shè)置”>“已下載配置文件”,然后選擇“安裝”。輸入您的密碼以繼續(xù)。
- 顯示安全警告。選擇安裝。
- 安裝證書后,選擇完成。
- 前往“設(shè)置”>“通用”>“關(guān)于”>“證書信任設(shè)置”。
- 對 Postman 的根證書啟用完全信任,然后選擇繼續(xù)以完成安裝。
安卓
證書安裝過程可能因您的設(shè)備和 Android 版本而異。
要在 Android 上安裝安全證書,請執(zhí)行以下操作:
- 將postman-proxy-ca.crt證書下載到 Android 設(shè)備。您可以在計算機上的以下位置找到證書文件:macOS -~/Library/Application Support/Postman/proxy窗戶-C:\Users\<user>\AppData\Roaming\Postman\proxyLinux- _~/.config/Postman/proxy
- 打開Settings應(yīng)用程序并轉(zhuǎn)到Security > Encryption & credentials。
- 選擇安裝證書并選擇CA 證書選項。
- 顯示安全警告。選擇仍然安裝以繼續(xù)。
- 瀏覽并選擇postman-proxy-ca.crt證書文件。您將收到一條消息,表明證書已安裝。您可以通過 Android 上的網(wǎng)絡(luò)瀏覽器捕獲流量。
需要捕獲來自 Android 應(yīng)用程序的請求?要捕獲來自 Android 應(yīng)用程序的請求,您需要將網(wǎng)絡(luò)安全配置文件添加到您的應(yīng)用程序以信任該postman-proxy-ca.crt證書。有關(guān)更多信息,請參閱Android 開發(fā)者門戶上的信任其他 CA。

證書問題故障排除
如果您無法正確安裝postman-proxy-ca.crt證書,或者證書不允許您捕獲流量,請重新生成并重新安裝證書。
要重新生成并重新安裝證書,請執(zhí)行以下操作:
- 確保您運行的是 Postman 版本 9.1 或更高版本。請參閱更新 Postman。
- 在安裝 Postman 的計算機上,刪除該/Postman/Proxy文件夾。您可以在以下位置找到該文件夾??:macOS -~/Library/Application Support/Postman/proxy窗戶-C:\Users\<user>\AppData\Roaming\Postman\proxyLinux- _~/.config/Postman/proxy
- 關(guān)閉并重新啟動 Postman。郵遞員重新生成證書。
- 按照適用于您的設(shè)備的步驟重新安裝證書。
更多建議: