问题描述

使用Fiddler抓包协议为https的系统,抓包过程中设置了某系统的过滤(https协议的系统),比如为:https://test.ceshi.cn/,如下图
在这里插入图片描述
抓包完毕,关闭Fiddler,访问https://test.ceshi.cn/系统,发现无法正常访问,如图错误
在这里插入图片描述
再次打开Fiddler,访问系统,系统可以正常访问;清理了过滤规则,并关闭Fiddler,访问系统,依然无法访问。

问题根源定位和解决方案

从问题截图可以明确:问题已经不是代理残留,而是 HTTPS 证书信任 + HSTS 强制校验的双重问题!

一、先搞懂为什么会这样

  1. 报错核心原因
    Chrome 提示的HSTS+异常错误凭证,本质是:
    你之前用 Fiddler 抓包ceshi.cn时,Fiddler 给浏览器颁发了临时自签名证书,浏览器信任了这个证书
    关闭 Fiddler 后,浏览器访问真实服务器时,收到的是服务器自己的证书(或证书不被信任)
    同时 HSTS 机制强制要求 HTTPS 必须 100% 安全,一旦证书不匹配 / 不被信任,直接拒绝连接,连 “继续访问” 的选项都不给
    你改了 Fiddler 的过滤规则,只是不抓test.ceshi.cn,但Fiddler 的证书信任、HSTS 缓存、代理逻辑完全没解决

二、分步骤彻底修复(按顺序执行,100% 解决)

🟡 第一步:彻底清除 Chrome 的 HSTS 缓存和证书信任(核心!)
HSTS 是浏览器的强制 HTTPS 规则,一旦缓存,会一直校验证书,必须手动清除:
打开 Chrome,在地址栏输入:chrome://net-internals/#hsts
在「Delete domain security policies」输入框中,输入:test.ceshi.cn
点击「Delete」按钮,彻底删除该域名的 HSTS 缓存
(1.2)再输入ceshi.cn,再次点击「Delete」,清除根域名缓存(这一步我没做,好像也可以)
(2)清除 Chrome 的 Fiddler 证书信任:
地址栏输入:chrome://settings/security
点击「管理证书」→ 「受信任的根证书颁发机构」
(或者win+R,输入certmgr.msc 打开管理证书)
找到所有DO_NOT_TRUST_FiddlerRoot开头的证书,全部删除
同样检查 “中间证书颁发机构” → “证书”,也删除上述相关证书。
点击「确定」,关闭 Chrome
做完第一步,一般都解决了,如果还没解决,继续下面的步骤
第二步:彻底还原 Fiddler 的代理与证书配置
打开 Fiddler,先完全关闭过滤规则:
右侧「Filters」面板,取消勾选「Use Filters」(确保是未勾选状态)
点击「Actions」→ 「Remove All Filters」,彻底清空所有过滤规则
关闭 Fiddler 的系统代理自动接管:
顶部菜单「Tools」→ 「Options」→ 「HTTPS」
取消勾选「Decrypt HTTPS traffic」(解密 HTTPS 流量)
点击「Remove Interception Certificates」,删除 Fiddler 的根证书
切换到「Connections」标签页,取消勾选「Act as system proxy on startup」
点击「OK」保存,正常关闭 Fiddler(不要直接叉窗口,点「File→Exit」)
按Win+R输入cmd,执行命令清空 DNS 和代理:
netsh winhttp reset proxy
ipconfig /flushdns

🟡 第三步:手动验证系统代理完全关闭
按Win+I打开「设置」→「网络和 Internet」→「代理」
确保所有开关全部关闭:
自动检测设置:关
使用设置脚本:关
使用代理服务器:关
打开「Internet 选项」(控制面板→网络和 Internet→Internet 选项)
切换到「连接」标签页→「局域网设置」
取消勾选所有选项(自动检测设置、使用自动配置脚本、为 LAN 使用代理服务器)
点击「确定」保存
🟢 第四步:验证访问
完全关闭所有 Chrome 窗口(包括后台进程),重新打开 Chrome
直接访问https://test.huanxin.cn/qdlake/qdh-web/#/model
此时如果还是提示不安全,点击「高级」→「继续访问test.huanxin.cn(不安全)」(HSTS 清除后会出现这个选项)
若需要永久信任,可导入服务器的合法证书到 Chrome 根证书

三、如果还是不行,终极兜底方案
方案 1:Chrome 无痕模式测试
打开 Chrome 的「无痕模式」,直接访问目标网址
无痕模式会禁用缓存、扩展、HSTS 缓存,若能打开,说明是本地缓存 / 证书问题,按第一步彻底清除即可
方案 2:重置 Chrome 所有设置
地址栏输入:chrome://settings/reset
点击「将设置恢复为原始默认设置」→「重置设置」
重置后重新测试访问
方案 3:彻底卸载 Fiddler + 清理残留
正常卸载 Fiddler
删除残留配置:%appdata%\Fiddler 文件夹,全部删除
重启电脑,再访问目标网址

四、后续使用 Fiddler 的避坑指南(再也不踩坑)
抓包完必须按流程退出:
先取消勾选「Decrypt HTTPS traffic」
再取消勾选「Act as system proxy on startup」
最后点「File→Exit」正常关闭,绝对不要直接叉窗口
不要用 Fiddler 长期挂着代理:日常使用关闭代理,需要抓包时手动开启
HSTS 域名抓包注意:开启 HSTS 的网站,抓包后必须清除 HSTS 缓存,否则关闭 Fiddler 后直接无法访问

更多推荐