Как узнать, какие сертификаты оставить в браузере, а какие удалить

Я хотел бы немного усилить безопасность, поэтому я отключаю ненужные сертификаты из моих браузеров. Например, сертификат" WoSign CA Limited "из Китая мне явно не нужен, Но" Thawte Consulting cc " мне нужен.

есть ли способ увидеть, какие сертификаты у меня на самом деле используется чтобы я мог начать принимать обоснованные решения? Возьмем, например, "Trustis Limited". На каком основании я решил бы сохранить или оставить его. Кроме того, в дополнение к "Thawte и консультирование куб." существует сертификат для " thawte, Inc.". Может быть, это подделка? откуда мне знать?

13
задан dotancohen
06.11.2022 13:56 Количество просмотров материала 3145
Распечатать страницу

1 ответ

эпизод #481 на Безопасность Сейчас! подкаст затрагивает соответствующую тему Прозрачность Сертификат. Вопрос "которому CA могу я доверить?"заменяется" какие сертификаты, как известно, представляют данный сайт?".

один раз RFC 6962 универсально раскрыто оно позволяет нам обнаружить что "Гонконг почтамт CA" (ака китайское правительство) выдавало обманный сертификат к www.gmail.com который ваш в противном случае браузер до 2015 года с радостью примет.

концепция, что сотни CA доверяют выдавать сертификаты на любой сайт является сумасшедшим.

7
отвечен Andreas F 2022-11-07 21:44

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

certificate
firefox
google-chrome
security
ssl
Вверх