• jmeter发送https请求


    没有证书的https请求一般会被提示不安全,一般来说安装ssl证书,保证数据传送加密安全,还有有提高网站排名的意外效果(因为没有安装证书的话,用户访问网站,常常提示该网站不安全)

    一、导出该网站的证书文件

      不同浏览器有不同的证书导出方法,这里引用谷歌浏览器,大多也可以这样的方法导出

      以测试网速网站为例:https://www.speedtest.cn/

      1、鼠标右键--->点击“检查”--->选择security

      

       

      点击查看证书:

      

      点击“详细信息”,选择所有,然后点击复制到文件

      

       点击下一步

       

       选择DER编码导出

      

       点击浏览,选择导出路径以及保存为:文件名.cer

      

       

       导出成功

      

       此时D盘路径下保存有speedtest.cer证书文件

    二、使用java工具keytool生成store证书  

      1、打开cmd。输入:keytool -import -alias "speedtest.store" -file "d:\speedtest.cer" -keystore speedtest.store

      提示输入密钥库口令,随便输入,只要记得住就可以了,后续会需要用到

      

      2、输入:是

      

      3、提示:证书已添加到密钥库中,speedtest.store证书导出成功,该文件保存在d盘中

      

    三、jmeter:SSL证书管理器--添加证书

      1、打开jmeter,选择Options,点击SSL manager,找到speedtest.store路径选择导入

      

       

       

     四、发送请求:

      导入证书成功后,建立https请求,发送:

      这时提示输入key 口令,这个口令就是keytool时输入的口令,如果输入错误的话会报错: java.io.IOException: Keystore was tampered with, or password was incorrect

      

       输入发送请求,请求成功,可能会出现第一次请求失败的情况,

      发送成功:

      

      

  • 相关阅读:
    浅谈MyBatis-Plus学习之条件构造器 EntityWrapper
    浅谈MyBatis-Plus学习之插件扩展
    [XSS防御]HttpOnly之四两拨千斤
    [PHP防火墙]输入内容存在危险字符,安全起见,已被本站拦截
    [思路笔记]WEB安全之漏洞挖掘
    通过TleChat插件一键Getshell
    云服务器上安装MSF环境
    (vshadow)Volume Shadow在渗透测试中的利用
    一个帖子csrf的例子
    yuyuecms 1.2文件删除漏洞
  • 原文地址:https://www.cnblogs.com/fengliting/p/13258317.html
Copyright © 2020-2023  润新知