我正在学习根证书实体,我对此有几个问题。据我所知,我的浏览器信任根证书实体,我可以在“配置”>“管理证书”>“等等”中找到列表:
我能把这个列表和正式的列表对比一下吗?我找到了关于Chrome受信任证书实体的这,但例如Simantec或“让我们加密”之类的业务,它们都是由我的浏览器信任的证书。原因是什么?
发布于 2018-04-24 04:20:46
发布于 2018-04-24 08:19:08
有关引用,请阅读证书颁发机构的维基。
简单的回答是,没有正式的证书颁发机构名单,因为从技术上讲,任何人都可以成为证书颁发机构。您最好的“列表”是查看顶级供应商或遵循公司列表,如微软。
像微软这样的公司基于他们的微软可信根证书程序预先定义了可信CA。如果通过,您可以将根CA定义为受信任的,并在他们的产品中进行分发。
大多数提供大规模公共客户的公司都有一个程序来定义可信CA。
这些是通常由贵公司创建的证书颁发机构。它们允许创建、管理和撤销由您/您的公司控制和标识的证书。虽然这里有一条灰色线,因为许多第三方可信的证书管理机构已经管理了帮助公司运行内部证书程序的服务,但它们并不是必需的。
公司将使用GPO将他们的内部CA证书分发给所有设备,这样用户就会觉得整个组织都有无缝的信任,但是,没有CA证书的客户端如果没有加载CA证书,就不会信任颁发的证书。
https://security.stackexchange.com/questions/184468
复制