在 Windows 操作系统中移除 Charles 代理软件安装的 SSL 根证书,需要根据证书的存储位置和权限范围进行操作。以下是专业且准确的移除步骤,适用于 Charles 4.x 及以上版本。

首先,确定 Charles 证书 的安装位置。默认情况下,Charles 将证书安装到 当前用户 的 “受信任的根证书颁发机构” 存储区中。如果您在安装时选择了“为所有用户安装”,则证书会位于 本地计算机 的同一存储区。请先关闭 Charles 软件,以避免证书被重新写入。
打开 证书管理器。按下键盘上的 Win + R 组合键,在弹出的“运行”对话框中输入 certmgr.msc,然后点击“确定”。这会打开当前用户的证书管理器。如果您需要移除本地计算机的证书,则需要以管理员身份运行 mmc,并添加“证书”管理单元,选择“计算机帐户”。
在 证书管理器 左侧导航树中,依次展开 “受信任的根证书颁发机构”,然后点击其下的 “证书” 子文件夹。在右侧的证书列表中,找到名称类似 “Charles Proxy CA” 或 “Charles Proxy Custom Root Certificate” 的证书。请注意,证书的“颁发给”和“颁发者”字段通常都包含 Charles 字样,且带有 代理 或 Proxy 标识。
右键点击该证书,选择 “删除”。系统会弹出“是否确实要删除此证书?”的确认对话框,点击“是”。如果证书被标记为“无法删除”,可能是因为当前用户权限不足,请使用管理员权限重新运行 certmgr.msc 或 mmc 后再试。
删除完成后,建议同时清理 “中间证书颁发机构” 下的相关证书。在左侧导航树中,展开 “中间证书颁发机构” 并点击 “证书”,检查列表中是否有 Charles 相关的证书,如有则一并右键删除。这一步可以避免残留证书导致的信任问题。
此外,如果您曾经在 Windows 设置 或 Internet 选项 中手动导入过 Charles 证书,请检查“控制面板”->“Internet 选项”->“内容”选项卡->“证书”按钮。在弹出的证书窗口中,切换到 “受信任的根证书颁发机构” 标签页,再次确认没有 Charles 的条目。如果有,选中它并点击“删除”。
完成上述操作后,请重启浏览器或需要 HTTPS 通信的应用程序。此时,Windows 系统将不再信任 Charles 生成的证书,访问使用该证书加密的网站时会出现 安全警告,这表明移除成功。如果之后再次使用 Charles 抓取 HTTPS 流量,需要重新安装并信任其根证书。
最后提醒:移除 Charles 证书不会影响系统自带的其它根证书,也不会破坏系统安全性。但请确保只删除确实由 Charles 创建的证书,避免误删合法证书导致网络异常。如果您使用其它抓包工具,请类比上述步骤在对应证书存储区中操作。

查看详情

查看详情