ChromeへBurpのCA証明書をインストール - Windows

自身のブラウザでHTTPSアプリケーションをテストするには、Burp SuiteのCA証明書をインストールする必要があります。

BurpのCA証明書をインストールする前に、Proxyリスナーが動作しており、Burpと連携するようブラウザを設定できているか確認します。

以前、Burpが生成した別のCA証明書をインストールしている場合は、新しいものをインストールする前にそれを削除する必要があります。

Burp SuiteからCA証明書をエクスポートするには:

  1. Burp Suiteが起動しているか確認します。
  2. Chromeでhttp://burpsuiteにアクセスします。
  3. "Welcome to Burp Suite Professional"ページで、CA Certificateをクリックして、独自のBurp CA証明書をダウンロードします。
  4. CA証明書を保存した場所をメモしておいてください。
CA証明書のダウンロード

"Welcome to Burp Suite Professional"ページが表示されない場合は、Proxyのトラブルシューティングページを参照してください。問題の原因によっては、自動的にそこに遷移するかもしれません。

ChromeにCA証明書をインストールするには:

  1. Chromeを開き、カスタマイズ (ハンバーガー) メニューに移動します。
  2. 設定を選択し、プライバシーとセキュリティメニューを開きます。
  3. セキュリティメニューから、証明書の管理を選択します。
  4. 信頼されたルート証明機関タブを選択し、インポートをクリックします。
  5. 次へをクリックし、Burp SuiteからエクスポートしたCA証明書を参照します。

    Burp SuiteのCA証明書は、.der形式です。ファイルフィルタの形式をすべてのファイルに設定する必要があります。

  6. 開くをクリックします。
  7. 証明書ストアに信頼されたルート証明機関が選択されていることを確認し、次へをクリックします。

    IEでCA証明書をダウンロード
  8. 完了をクリックし、OKをクリックします。
  9. Chromeを再起動します。

WindowsからCA証明書を削除

WindowsからBurp SuiteのCA証明書を削除するには:

  1. Chromeを開き、カスタマイズ (ハンバーガー) メニューに移動します。
  2. 設定を選択し、プライバシーとセキュリティメニューを開きます。
  3. セキュリティメニューから、証明書の管理を選択します。
  4. 証明書を選択し、削除をクリックします。
  5. はい > はいをクリックして確定し、閉じるをクリックします。