更新日志
v2.1.0
- 新增挂载模式:
compatible(默认,完整兼容 / 运行时 bind)与magic(轻量 Magic Mount,仅叠 addon) - 自定义安装增加音量键选择挂载模式;默认安装固定完整兼容
- WebUI「更多」可切换挂载模式,并说明 Magisk / KernelSU 与挂载元模块关系
- 开机注入与热挂载的临时层改到
/data/local/tmp/sys-ca-merge{,-hot},降低 mountinfo 中的模块路径暴露 - 发版时自动将
changelog.md的Unreleased提升为版本号;文档站两份 changelog 不含 Unreleased - 发版约定见
tooling/RELEASE.md
v2.0.0
- 证书来源重构:不再内置 Reqable,优先从已安装 App 自动导入;ProxyPin 优先 App,未检测到且安装时选了 ProxyPin 则使用模块内置证书;检测到 HttpCanary、ADGuard 等依次询问是否导入为自定义证书
- WebUI 证书名称从证书 subject(CN/O)自动解析,支持点击展开详情(主题、颁发者、有效期、指纹等);自定义证书同样显示可读名称
- 模块结构再梳理:证书域拆为探测 / 解析 / 来源;安装编排独立为
install_flow;common.sh按 install / runtime 场景按需加载 - 内置多架构静态 OpenSSL,解决刷入环境无 openssl 导致 App 证书无法导入的问题;安装日志输出导入诊断与证书目录结果
- 安装时按设备 ABI 只保留一份 OpenSSL,删除其余架构,设备占用约从 28MB 降到约 7MB
- 发布 zip 默认只打入 arm + arm64(覆盖真机);模拟器可设
OPENSSL_ABIS=all打入 x86/x64 - 新增 Lite 版:用约 8KB 的
cbx509dex 替代内置 OpenSSL;打包同时产出完整版与*_lite.zip(完整版仅含 OpenSSL,不含 dex) - 修复 Magisk 解压后二进制无执行位时,内置 OpenSSL 在 chmod 前被
-x误判为不可用 - 修复证书显示名写入 applied 列表后,校验仍按三列解析导致 checksum 永远不匹配、状态误报「注入失败」
- 全新品牌图标:色底版用于模块列表 / 文档导航,浮动标区分深浅主题用于文档 Hero
- WebUI 顶栏与「关于」页接入品牌图标,浮动标随浅色 / 深色主题自动切换;发布包同步打入
icon.png
v1.2.0
- 模块脚本按功能拆分到
bin/lib/,common.sh仅作加载入口 - Action 增加实用功能:音量上刷新状态,音量下进入菜单,可免重启挂载/卸载用户区与存储卡临时 CA;并优化音量键每轮独立计时,降低漏键与连按才响应
- 为 APEX 与 system 信任库分别建立临时挂载层,按目标路径设置 SELinux 后再绑定到命名空间;放宽带 MCS 类别机型的上下文比对,避免误拒证书层准备
- 提升开机注入稳定性:不再在 post-fs 过早判定失败,命名空间注入改为覆盖 Zygote 与相关应用(避免全量扫描导致 service 挂起);绑定已成功时内容/归属检查失败只记日志、不再 umount 回滚,并取消 bind 后
remount,ro(修复「证书可见但抓包仍失败 / 断网」) - 开机注入结果写入运行时状态缓存,WebUI 与模块简介只读缓存并取消后台轮询;修复简介被开机服务覆盖、状态卡住「注入中 / 检测中」等问题
- 模块显示名改为「证书桥」;列表简介改为
[大状态|子状态] 说明(如[✅运行正常|已挂载:2] 当前生效:Reqable、ProxyPin;emoji 后无空格,括号内|不加空格),括号外必有说明,仅首次未运行时展示模块定位;开关、导入、热挂载后同步刷新
v1.1.1
- 修复 Android 14+ 仅注入 APEX、未覆盖 system 路径导致 Reqable 等检测「证书未安装」的问题;现同时运行时绑定 APEX 与 system
- 开机后命名空间注入扩展到抓包 App 与已运行应用,避免 Settings 能看到证书但抓包 TLS 仍失败 / 断网(注:自 v1.2.0 起改为仅关键命名空间,不再扫全机应用)
- 临时热挂载会合并已启用的永久 addon,且同样覆盖 APEX / system 双路径
- 重做普通深色配色与卡片层次;莫奈深色改为跟随系统色相 / MD3 token,不再与固定深色共用一套写死色值
- 移除深色顶栏浅色状态栏条,改为依赖
color-scheme与 theme-color 同步状态栏
v1.1.0
- 移除持久化系统 CA 基线与
system/cacerts覆盖目录,改为每次开机从当前 system / Conscrypt APEX 信任库生成完整证书集 - 生成阶段校验证书数量、复制结果、附加证书校验和及 SELinux 上下文;任一步失败都保留系统原始信任库
- Android 7–13 注入 system,Android 14+ 注入 Conscrypt APEX;挂载增加所有权校验、只读重挂载、失败回滚和关键命名空间复核
- 永久证书配置改为重启后生效;自定义 CA 支持 PEM / DER、有效期与
CA:TRUE校验,并自动处理 subject hash 冲突 - 新增可选的用户凭据区与存储卡证书免重启挂载,临时会话按来源和挂载身份安全卸载,不修改系统文件
- 安装脚本支持音量键选择默认或自定义方案,可分别启用 Reqable、ProxyPin、WebUI 和免重启热挂载
- WebUI、CLI 与 Action 增加待重启、注入失败及临时会话状态;未安装可选组件时自动隐藏或降级对应功能
- 加强写锁、目录权限、日志轮转、Root 环境识别与发布包完整性检查
v1.0.2
- 紧急修复 KernelSU Magic Mount 将系统 CA 目录遮蔽为仅剩 Reqable、ProxyPin 两张证书的问题
- 紧急修复运行时证书合并失败后系统信任库为空、导致 TLS 连接及抓包断网的问题
- 恢复系统 CA 基线方案,始终以“完整系统基线 + 模块证书”生成挂载内容
- 安装时至少捕获 10 张系统 CA 才允许继续,基线缺失时中止安装
- Android 14+ APEX 与传统 system 路径分别从系统基线生成 tmpfs
- 增加 PID 1、Zygote 与系统设置进程的注入日志
v1.0.1
- 项目更名为证书桥(CertBridge),模块显示名调整为「系统 CA 证书」
- 移除持久化系统 CA 基线抓取,改为每次注入时现场读取并增量合并系统信任库
- 模块目录仅保存需要追加的证书,重启后挂载自动消失,不修改系统分区
- 保留证书数量安全检查,系统信任库异常时拒绝执行覆盖挂载
- 优化深色模式文字与状态栏对比度,修复莫奈取色下无法切换深色模式
- 增加打赏码、酷安主页和四张 WebUI 预览截图
- WebUI「关于」页面新增在线使用文档入口
- 项目文档、安装路径、构建产物及更新地址同步适配 CertBridge
- 发版时自动同步
package.json、package-lock.json与模块版本号 - 更新日志支持手写优先、缺失时自动生成,并可直接在文档站查看
- 更新日志与模块 ZIP 同步部署到 GitHub Pages,改善更新检查与下载体验
v1.0.0
- 首次发布系统 CA 证书模块与 KernelSU WebUI
- 内置 Reqable / ProxyPin CA,支持独立开关与自定义证书
- 支持 Android 7–16;Android 14+ APEX Conscrypt 注入
- WebUI 提供概览、证书管理、日志和显示选项