| AppScan プロキシー・ポート |
AppScan が使用するポートを指定します。AppScan をプロキシー・サーバーとして使用する場合、外部ブラウザーまたはモバイル・デバイスがこのポートを使用するように構成する必要があります。
AppScan が使用可能なポートを自動的に選択するか、ユーザーがポートを選択するかを選択します。ポートが自動的に選択された場合、そのポートがセッション間で変更され、モバイル・デバイスの再構成が必要になる場合があります。
ポートを自動的に選択する
手動で定義する
|
|
外部接続
|
この設定は、外部ドメインが受け入れる接続を決定します。
- すべて拒否
- (デフォルト) すべての外部 IP から試行された接続が拒否されます。この設定は、AppScan と同じマシン上のアプリケーションを使用して探査を行う場合にのみ使用します。
- 許可リストのみ受け入れる
- 許可リストに表示された外部 IP からの接続は受け入れられます。その他はすべて拒否されます。
- 許可リストは受け入れて、その他に対してはプロンプトを出す
- 許可リストに表示された外部 IP からの接続は自動的に受け入れられます。その他の場合は、AppScan ユーザーにプロンプトが表示され、許可リストに新規 IP を追加するオプションが示されます。プロンプトは、外部トラフィック・レコーダーが開いている場合にのみ表示されるので、注意してください。
|
|
許可リスト
|
ここにリストされた IP からの接続は自動的に受け入れられます。
リストに新規 IP を追加するには、「+ 追加」をクリックし、オプションを選択します。
|
|
AppScan SSL 証明書
|
サーバーが HTTPS を使用する場合、Web サービスとマニュアル探査に使用するデバイスの間のトラフィックを記録するためには AppScan がプロキシーとして機能する必要があるため、Web サービスの証明書ではなく SSL 証明書がデバイスに送信されます。ブラウザーが認識できない証明書を受信すると、通常、ユーザーに対してポップアップで警告が発行されますが、モバイル・デバイスの場合、通常は要求が無視されるだけです。そのため、要求を送信するデバイスで AppScan 証明書が受け入れられない限り、アプリケーションを探査することはできません。
- 追加
AppScan SSL 証明書をこのマシン上のルート証明書に追加します。 Web サービスへの要求の送信を許可するには、これを行う必要があります。AppScan 証明書がルート証明書に追加され、Web サービスからシミュレーターへの要求は拒否されません。
- 削除
- 証明書を追加した後、「追加」ボタンは「削除」に変わります。このボタンを使用して、AppScan マシンから証明書を削除することができます。
- エクスポート
- このマシンに現在インストールされている AppScan SSL 証明書を Zip ファイルとして保存し、別のデバイスのルート証明書にその SSL 証明書を手動で追加できるようにします。ほとんどの場合、デバイスから証明書を直接インポートすることができるため、通常はこれを実行する必要はありません。
- AppScan で「スキャン」 > 「マニュアル探査」 > 「外部クライアント」 > 「その他」をクリックします。外部トラフィック・レコーダーが開きます。
重要: これを開いたまま次のサブステップに進みます。
- モバイル・デバイスで
http://appscan をブラウズします。
- AppScan でご使用のデバイスからの着信接続の許可を求めるプロンプトが表示された場合は、「OK」をクリックします。
デバイスがそのプロキシーとして AppScan に正常に接続されると、デバイス上で接続、IP、およびポートを確認するメッセージが表示されます。AppScan マシンに証明書がインストールされている場合、その証明書をデバイスにインストールするためのボタンも表示されます。 注:
- ボタンがグレー表示されている場合、証明書は AppScan マシンにインストールされていません。
- デバイスのドメインおよび要求は、外付けトラフィック・レコーダーのリストに表示されます。
- モバイル・デバイス上で、「AppScan SSL 証明書のインストール」をタップします。
証明書がインストールされます。 注: この手順の後、テストを行っているアプリケーションにデバイスがアクセスできない場合、証明書を (リモート・デバイスまたはアプリケーションに) 手動でインストールする必要があります。
- AppScan で「ツール」 > 「オプション」 > 「記録プロキシー」を開きます。
- 「エクスポート」をクリックし、証明書を Zip ファイルとして保存します。
- デバイスまたはアプリケーションにルート証明書として証明書をインストールします。
- 完了したら、外部トラフィック・レコーダーで「キャンセル」をクリックして閉じます。
注: このオプションは、証明書が この マシンのルート証明書に既に追加されている場合にのみアクティブです。
重要: エクスポートする AppScan 証明書は、ローカルにインストールされている証明書と同一でなければなりません。ローカル証明書を削除した後に再度追加した場合、新規の証明書は以前の証明書と同一ではないため、デバイス上でもその証明書を再インストールする必要があります。
|