Skip to content

更新日志

v2.1.0

  • 新增挂载模式:compatible(默认,完整兼容 / 运行时 bind)与 magic(轻量 Magic Mount,仅叠 addon)
  • 自定义安装增加音量键选择挂载模式;默认安装固定完整兼容
  • WebUI「更多」可切换挂载模式,并说明 Magisk / KernelSU 与挂载元模块关系
  • 开机注入与热挂载的临时层改到 /data/local/tmp/sys-ca-merge{,-hot},降低 mountinfo 中的模块路径暴露
  • 发版时自动将 changelog.mdUnreleased 提升为版本号;文档站两份 changelog 不含 Unreleased
  • 发版约定见 tooling/RELEASE.md

v2.0.0

  • 证书来源重构:不再内置 Reqable,优先从已安装 App 自动导入;ProxyPin 优先 App,未检测到且安装时选了 ProxyPin 则使用模块内置证书;检测到 HttpCanary、ADGuard 等依次询问是否导入为自定义证书
  • WebUI 证书名称从证书 subject(CN/O)自动解析,支持点击展开详情(主题、颁发者、有效期、指纹等);自定义证书同样显示可读名称
  • 模块结构再梳理:证书域拆为探测 / 解析 / 来源;安装编排独立为 install_flowcommon.sh 按 install / runtime 场景按需加载
  • 内置多架构静态 OpenSSL,解决刷入环境无 openssl 导致 App 证书无法导入的问题;安装日志输出导入诊断与证书目录结果
  • 安装时按设备 ABI 只保留一份 OpenSSL,删除其余架构,设备占用约从 28MB 降到约 7MB
  • 发布 zip 默认只打入 arm + arm64(覆盖真机);模拟器可设 OPENSSL_ABIS=all 打入 x86/x64
  • 新增 Lite 版:用约 8KB 的 cbx509 dex 替代内置 OpenSSL;打包同时产出完整版与 *_lite.zip(完整版仅含 OpenSSL,不含 dex)
  • 修复 Magisk 解压后二进制无执行位时,内置 OpenSSL 在 chmod 前被 -x 误判为不可用
  • 修复证书显示名写入 applied 列表后,校验仍按三列解析导致 checksum 永远不匹配、状态误报「注入失败」
  • 全新品牌图标:色底版用于模块列表 / 文档导航,浮动标区分深浅主题用于文档 Hero
  • WebUI 顶栏与「关于」页接入品牌图标,浮动标随浅色 / 深色主题自动切换;发布包同步打入 icon.png

v1.2.0

  • 模块脚本按功能拆分到 bin/lib/common.sh 仅作加载入口
  • Action 增加实用功能:音量上刷新状态,音量下进入菜单,可免重启挂载/卸载用户区与存储卡临时 CA;并优化音量键每轮独立计时,降低漏键与连按才响应
  • 为 APEX 与 system 信任库分别建立临时挂载层,按目标路径设置 SELinux 后再绑定到命名空间;放宽带 MCS 类别机型的上下文比对,避免误拒证书层准备
  • 提升开机注入稳定性:不再在 post-fs 过早判定失败,命名空间注入改为覆盖 Zygote 与相关应用(避免全量扫描导致 service 挂起);绑定已成功时内容/归属检查失败只记日志、不再 umount 回滚,并取消 bind 后 remount,ro(修复「证书可见但抓包仍失败 / 断网」)
  • 开机注入结果写入运行时状态缓存,WebUI 与模块简介只读缓存并取消后台轮询;修复简介被开机服务覆盖、状态卡住「注入中 / 检测中」等问题
  • 模块显示名改为「证书桥」;列表简介改为 [大状态|子状态] 说明(如 [✅运行正常|已挂载:2] 当前生效:Reqable、ProxyPin;emoji 后无空格,括号内 | 不加空格),括号外必有说明,仅首次未运行时展示模块定位;开关、导入、热挂载后同步刷新

v1.1.1

  • 修复 Android 14+ 仅注入 APEX、未覆盖 system 路径导致 Reqable 等检测「证书未安装」的问题;现同时运行时绑定 APEX 与 system
  • 开机后命名空间注入扩展到抓包 App 与已运行应用,避免 Settings 能看到证书但抓包 TLS 仍失败 / 断网(注:自 v1.2.0 起改为仅关键命名空间,不再扫全机应用)
  • 临时热挂载会合并已启用的永久 addon,且同样覆盖 APEX / system 双路径
  • 重做普通深色配色与卡片层次;莫奈深色改为跟随系统色相 / MD3 token,不再与固定深色共用一套写死色值
  • 移除深色顶栏浅色状态栏条,改为依赖 color-scheme 与 theme-color 同步状态栏

v1.1.0

  • 移除持久化系统 CA 基线与 system/cacerts 覆盖目录,改为每次开机从当前 system / Conscrypt APEX 信任库生成完整证书集
  • 生成阶段校验证书数量、复制结果、附加证书校验和及 SELinux 上下文;任一步失败都保留系统原始信任库
  • Android 7–13 注入 system,Android 14+ 注入 Conscrypt APEX;挂载增加所有权校验、只读重挂载、失败回滚和关键命名空间复核
  • 永久证书配置改为重启后生效;自定义 CA 支持 PEM / DER、有效期与 CA:TRUE 校验,并自动处理 subject hash 冲突
  • 新增可选的用户凭据区与存储卡证书免重启挂载,临时会话按来源和挂载身份安全卸载,不修改系统文件
  • 安装脚本支持音量键选择默认或自定义方案,可分别启用 Reqable、ProxyPin、WebUI 和免重启热挂载
  • WebUI、CLI 与 Action 增加待重启、注入失败及临时会话状态;未安装可选组件时自动隐藏或降级对应功能
  • 加强写锁、目录权限、日志轮转、Root 环境识别与发布包完整性检查

v1.0.2

  • 紧急修复 KernelSU Magic Mount 将系统 CA 目录遮蔽为仅剩 Reqable、ProxyPin 两张证书的问题
  • 紧急修复运行时证书合并失败后系统信任库为空、导致 TLS 连接及抓包断网的问题
  • 恢复系统 CA 基线方案,始终以“完整系统基线 + 模块证书”生成挂载内容
  • 安装时至少捕获 10 张系统 CA 才允许继续,基线缺失时中止安装
  • Android 14+ APEX 与传统 system 路径分别从系统基线生成 tmpfs
  • 增加 PID 1、Zygote 与系统设置进程的注入日志

v1.0.1

  • 项目更名为证书桥(CertBridge),模块显示名调整为「系统 CA 证书」
  • 移除持久化系统 CA 基线抓取,改为每次注入时现场读取并增量合并系统信任库
  • 模块目录仅保存需要追加的证书,重启后挂载自动消失,不修改系统分区
  • 保留证书数量安全检查,系统信任库异常时拒绝执行覆盖挂载
  • 优化深色模式文字与状态栏对比度,修复莫奈取色下无法切换深色模式
  • 增加打赏码、酷安主页和四张 WebUI 预览截图
  • WebUI「关于」页面新增在线使用文档入口
  • 项目文档、安装路径、构建产物及更新地址同步适配 CertBridge
  • 发版时自动同步 package.jsonpackage-lock.json 与模块版本号
  • 更新日志支持手写优先、缺失时自动生成,并可直接在文档站查看
  • 更新日志与模块 ZIP 同步部署到 GitHub Pages,改善更新检查与下载体验

v1.0.0

  • 首次发布系统 CA 证书模块与 KernelSU WebUI
  • 内置 Reqable / ProxyPin CA,支持独立开关与自定义证书
  • 支持 Android 7–16;Android 14+ APEX Conscrypt 注入
  • WebUI 提供概览、证书管理、日志和显示选项

CertBridge · 证书桥