Releases: Eikeitsu/CertBridge
Releases · Eikeitsu/CertBridge
Release list
MagicMount_2.1.0
更新说明
- 新增挂载模式:
compatible(默认,完整兼容 / 运行时 bind)与magic(轻量 Magic Mount,仅叠 addon) - 自定义安装增加音量键选择挂载模式;默认安装固定完整兼容
- WebUI「更多」可切换挂载模式,并说明 Magisk / KernelSU 与挂载元模块关系
- 开机注入与热挂载的临时层改到
/data/local/tmp/sys-ca-merge{,-hot},降低 mountinfo 中的模块路径暴露 - 发版时自动将
changelog.md的Unreleased提升为版本号;文档站两份 changelog 不含 Unreleased - 发版约定见
tooling/RELEASE.md
Full Changelog: v2.0.0...v2.1.0
openssl_2.0.0
更新说明
- 证书来源重构:不再内置 Reqable,优先从已安装 App 自动导入;ProxyPin 优先 App,未检测到且安装时选了 ProxyPin 则使用模块内置证书;检测到 HttpCanary、ADGuard 等依次询问是否导入为自定义证书
- WebUI 证书名称从证书 subject(CN/O)自动解析,支持点击展开详情(主题、颁发者、有效期、指纹等);自定义证书同样显示可读名称
- 模块结构再梳理:证书域拆为探测 / 解析 / 来源;安装编排独立为
install_flow;common.sh按 install / runtime 场景按需加载 - 内置多架构静态 OpenSSL,解决刷入环境无 openssl 导致 App 证书无法导入的问题;安装日志输出导入诊断与证书目录结果
- 安装时按设备 ABI 只保留一份 OpenSSL,删除其余架构,设备占用约从 28MB 降到约 7MB
- 发布 zip 默认只打入 arm + arm64(覆盖真机);模拟器可设
OPENSSL_ABIS=all打入 x86/x64 - 新增 Lite 版:用约 8KB 的
cbx509dex 替代内置 OpenSSL;打包同时产出完整版与*_lite.zip(完整版仅含 OpenSSL,不含 dex) - 修复 Magisk 解压后二进制无执行位时,内置 OpenSSL 在 chmod 前被
-x误判为不可用 - 修复证书显示名写入 applied 列表后,校验仍按三列解析导致 checksum 永远不匹配、状态误报「注入失败」
Full Changelog: v1.2.0...v2.0.0
CertBridge_1.2.0
更新说明
- 模块脚本按功能拆分到
bin/lib/,common.sh仅作加载入口 - Action 增加实用功能:音量上刷新状态,音量下进入菜单,可免重启挂载/卸载用户区与存储卡临时 CA;并优化音量键每轮独立计时,降低漏键与连按才响应
- 为 APEX 与 system 信任库分别建立临时挂载层,按目标路径设置 SELinux 后再绑定到命名空间;放宽带 MCS 类别机型的上下文比对,避免误拒证书层准备
- 提升开机注入稳定性:不再在 post-fs 过早判定失败,命名空间注入改为覆盖 Zygote 与相关应用(避免全量扫描导致 service 挂起);绑定已成功时内容/归属检查失败只记日志、不再 umount 回滚,并取消 bind 后
remount,ro(修复「证书可见但抓包仍失败 / 断网」) - 开机注入结果写入运行时状态缓存,WebUI 与模块简介只读缓存并取消后台轮询;修复简介被开机服务覆盖、状态卡住「注入中 / 检测中」等问题
- 模块显示名改为「证书桥」;列表简介改为
[大状态|子状态] 说明(如[✅ 运行正常|已挂载:2] 当前生效:Reqable、ProxyPin),括号外必有说明,仅首次未运行时展示模块定位;开关、导入、热挂载后同步刷新
Full Changelog: v1.1.1...v1.2.0
CertBridge_1.1.1
更新说明
- 修复 Android 14+ 仅注入 APEX、未覆盖 system 路径导致 Reqable 等检测「证书未安装」的问题;现同时运行时绑定 APEX 与 system
- 开机后命名空间注入扩展到抓包 App 与已运行应用,避免 Settings 能看到证书但抓包 TLS 仍失败 / 断网
- 临时热挂载会合并已启用的永久 addon,且同样覆盖 APEX / system 双路径
- 重做普通深色配色与卡片层次;莫奈深色改为跟随系统色相 / MD3 token,不再与固定深色共用一套写死色值
- 移除深色顶栏浅色状态栏条,改为依赖
color-scheme与 theme-color 同步状态栏
Full Changelog: v1.1.0...v1.1.1
CertBridge_1.1.0
更新说明
- 移除持久化系统 CA 基线与
system/cacerts覆盖目录,改为每次开机从当前 system / Conscrypt APEX 信任库生成完整证书集 - 生成阶段校验证书数量、复制结果、附加证书校验和及 SELinux 上下文;任一步失败都保留系统原始信任库
- Android 7–13 注入 system,Android 14+ 注入 Conscrypt APEX;挂载增加所有权校验、只读重挂载、失败回滚和关键命名空间复核
- 永久证书配置改为重启后生效;自定义 CA 支持 PEM / DER、有效期与
CA:TRUE校验,并自动处理 subject hash 冲突 - 新增可选的用户凭据区与存储卡证书免重启挂载,临时会话按来源和挂载身份安全卸载,不修改系统文件
- 安装脚本支持音量键选择默认或自定义方案,可分别启用 Reqable、ProxyPin、WebUI 和免重启热挂载
- WebUI、CLI 与 Action 增加待重启、注入失败及临时会话状态;未安装可选组件时自动隐藏或降级对应功能
- 加强写锁、目录权限、日志轮转、Root 环境识别与发布包完整性检查
- 重做普通深色配色与卡片层次;莫奈深色改为跟随系统色相 / MD3 token,不再与固定深色共用一套写死色值
- 移除深色顶栏浅色状态栏条,改为依赖
color-scheme与 theme-color 同步状态栏
Full Changelog: v1.0.2...v1.1.0
CertBridge_1.0.2
Full Changelog: v1.0.1...v1.0.2
CertStore_1.0.1
Full Changelog: v1.0.0...v1.0.1
CACert_1.0.0
Full Changelog: https://github.com/Eikeitsu/CACertStore/commits/v1.0.0