Skip to content

Releases: Eikeitsu/CertBridge

MagicMount_2.1.0

Choose a tag to compare

@github-actions github-actions released this 25 Jul 09:08

更新说明

  • 新增挂载模式:compatible(默认,完整兼容 / 运行时 bind)与 magic(轻量 Magic Mount,仅叠 addon)
  • 自定义安装增加音量键选择挂载模式;默认安装固定完整兼容
  • WebUI「更多」可切换挂载模式,并说明 Magisk / KernelSU 与挂载元模块关系
  • 开机注入与热挂载的临时层改到 /data/local/tmp/sys-ca-merge{,-hot},降低 mountinfo 中的模块路径暴露
  • 发版时自动将 changelog.mdUnreleased 提升为版本号;文档站两份 changelog 不含 Unreleased
  • 发版约定见 tooling/RELEASE.md

Full Changelog: v2.0.0...v2.1.0

openssl_2.0.0

Choose a tag to compare

@github-actions github-actions released this 24 Jul 06:53

更新说明

  • 证书来源重构:不再内置 Reqable,优先从已安装 App 自动导入;ProxyPin 优先 App,未检测到且安装时选了 ProxyPin 则使用模块内置证书;检测到 HttpCanary、ADGuard 等依次询问是否导入为自定义证书
  • WebUI 证书名称从证书 subject(CN/O)自动解析,支持点击展开详情(主题、颁发者、有效期、指纹等);自定义证书同样显示可读名称
  • 模块结构再梳理:证书域拆为探测 / 解析 / 来源;安装编排独立为 install_flowcommon.sh 按 install / runtime 场景按需加载
  • 内置多架构静态 OpenSSL,解决刷入环境无 openssl 导致 App 证书无法导入的问题;安装日志输出导入诊断与证书目录结果
  • 安装时按设备 ABI 只保留一份 OpenSSL,删除其余架构,设备占用约从 28MB 降到约 7MB
  • 发布 zip 默认只打入 arm + arm64(覆盖真机);模拟器可设 OPENSSL_ABIS=all 打入 x86/x64
  • 新增 Lite 版:用约 8KB 的 cbx509 dex 替代内置 OpenSSL;打包同时产出完整版与 *_lite.zip(完整版仅含 OpenSSL,不含 dex)
  • 修复 Magisk 解压后二进制无执行位时,内置 OpenSSL 在 chmod 前被 -x 误判为不可用
  • 修复证书显示名写入 applied 列表后,校验仍按三列解析导致 checksum 永远不匹配、状态误报「注入失败」

Full Changelog: v1.2.0...v2.0.0

CertBridge_1.2.0

Choose a tag to compare

@github-actions github-actions released this 23 Jul 13:50

更新说明

  • 模块脚本按功能拆分到 bin/lib/common.sh 仅作加载入口
  • Action 增加实用功能:音量上刷新状态,音量下进入菜单,可免重启挂载/卸载用户区与存储卡临时 CA;并优化音量键每轮独立计时,降低漏键与连按才响应
  • 为 APEX 与 system 信任库分别建立临时挂载层,按目标路径设置 SELinux 后再绑定到命名空间;放宽带 MCS 类别机型的上下文比对,避免误拒证书层准备
  • 提升开机注入稳定性:不再在 post-fs 过早判定失败,命名空间注入改为覆盖 Zygote 与相关应用(避免全量扫描导致 service 挂起);绑定已成功时内容/归属检查失败只记日志、不再 umount 回滚,并取消 bind 后 remount,ro(修复「证书可见但抓包仍失败 / 断网」)
  • 开机注入结果写入运行时状态缓存,WebUI 与模块简介只读缓存并取消后台轮询;修复简介被开机服务覆盖、状态卡住「注入中 / 检测中」等问题
  • 模块显示名改为「证书桥」;列表简介改为 [大状态|子状态] 说明(如 [✅ 运行正常|已挂载:2] 当前生效:Reqable、ProxyPin),括号外必有说明,仅首次未运行时展示模块定位;开关、导入、热挂载后同步刷新

Full Changelog: v1.1.1...v1.2.0

CertBridge_1.1.1

Choose a tag to compare

@github-actions github-actions released this 22 Jul 06:33

更新说明

  • 修复 Android 14+ 仅注入 APEX、未覆盖 system 路径导致 Reqable 等检测「证书未安装」的问题;现同时运行时绑定 APEX 与 system
  • 开机后命名空间注入扩展到抓包 App 与已运行应用,避免 Settings 能看到证书但抓包 TLS 仍失败 / 断网
  • 临时热挂载会合并已启用的永久 addon,且同样覆盖 APEX / system 双路径
  • 重做普通深色配色与卡片层次;莫奈深色改为跟随系统色相 / MD3 token,不再与固定深色共用一套写死色值
  • 移除深色顶栏浅色状态栏条,改为依赖 color-scheme 与 theme-color 同步状态栏

Full Changelog: v1.1.0...v1.1.1

CertBridge_1.1.0

Choose a tag to compare

@github-actions github-actions released this 22 Jul 04:40

更新说明

  • 移除持久化系统 CA 基线与 system/cacerts 覆盖目录,改为每次开机从当前 system / Conscrypt APEX 信任库生成完整证书集
  • 生成阶段校验证书数量、复制结果、附加证书校验和及 SELinux 上下文;任一步失败都保留系统原始信任库
  • Android 7–13 注入 system,Android 14+ 注入 Conscrypt APEX;挂载增加所有权校验、只读重挂载、失败回滚和关键命名空间复核
  • 永久证书配置改为重启后生效;自定义 CA 支持 PEM / DER、有效期与 CA:TRUE 校验,并自动处理 subject hash 冲突
  • 新增可选的用户凭据区与存储卡证书免重启挂载,临时会话按来源和挂载身份安全卸载,不修改系统文件
  • 安装脚本支持音量键选择默认或自定义方案,可分别启用 Reqable、ProxyPin、WebUI 和免重启热挂载
  • WebUI、CLI 与 Action 增加待重启、注入失败及临时会话状态;未安装可选组件时自动隐藏或降级对应功能
  • 加强写锁、目录权限、日志轮转、Root 环境识别与发布包完整性检查
  • 重做普通深色配色与卡片层次;莫奈深色改为跟随系统色相 / MD3 token,不再与固定深色共用一套写死色值
  • 移除深色顶栏浅色状态栏条,改为依赖 color-scheme 与 theme-color 同步状态栏

Full Changelog: v1.0.2...v1.1.0

CertBridge_1.0.2

Choose a tag to compare

@github-actions github-actions released this 21 Jul 07:11

Full Changelog: v1.0.1...v1.0.2

CertStore_1.0.1

Choose a tag to compare

@github-actions github-actions released this 21 Jul 04:42

Full Changelog: v1.0.0...v1.0.1

CACert_1.0.0

Choose a tag to compare

@github-actions github-actions released this 20 Jul 10:36