首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >除了这46个根证书之外,我的计算机上还有其他信任的根源吗?

除了这46个根证书之外,我的计算机上还有其他信任的根源吗?
EN

Security用户
提问于 2015-02-12 01:59:42
回答 2查看 2.2K关注 0票数 5

我听说过许多人暗示现代浏览器和OSes信任无数根证书。这意味着不可能确保安装在系统上的所有根证书的私钥实际上都控制着可信任的组织。oft引用的信讬香港邮政署根证似乎是可靠根证书列表迅速增长的证据。

我刚刚检查了我的Windows 8.1计算机的证书存储:

它似乎只显示了来自20个组织的46个受信任的根证书。此外,我只认得少数人不认识,而声名狼藉的香港邮政局则无处可寻。对这样大小的根证书列表进行审计似乎是相当容易管理的。

我的问题是:

  1. 是否还有Windows和浏览器所依赖的可靠根证书的其他藏品?
  2. 是否有其他系统或版本拥有/拥有更长的受信任根证书列表?
  3. Windows是否曾默认信任香港邮政署的根证书?
EN

回答 2

Security用户

回答已采纳

发布于 2015-02-12 15:06:49

由于Windows和Windows 7,Windows具有自动下载新根证书的过程。因此,例如,如果连接到https://www.hongkongpost.gov.hk/index.html,而Windows还没有根证书,那么如果微软认为根可以被信任,根就会从微软下载。因此,要回答您的问题,不清楚您的商店中到底有多少根证书,因为商店是自动更新的。请看一些信息,Windows如何更新根证书。根据这篇文章,您可以禁用此自动更新过程。

票数 7
EN

Security用户

发布于 2015-02-12 14:29:29

回答3号:它在我的受信任根证书列表(Windows8.1)中。

Windows使用您正在查看的这些设置,一些浏览器有自己的列表,其他浏览器则依赖于受信任根的windows列表。

Chrome似乎使用了操作系统:http://www.chromium.org/Home/chromium-security/root-ca-policy

火狐有自己的列表:https://www.mozilla.org/en-US/about/governance/policies/security-group/certs/included/

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/81491

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档