如何在 IE 9 / Windows 7 上安装 CA 根证书?

ant*_*njs 2 windows windows-7 internet-explorer

当我访问某些网站时,我收到以下错误消息:

Internet Explorer 阻止此网站显示安全证书错误的内容。

IE9 提供了“显示内容”的选项,但是当我点击Show Content没有任何变化时;某些内容仍未显示。

我确实检查了网络以查看问题的原因,我发现问题是由于不受信任的证书造成的。

如果我将未显示的图像的 URL 复制到另一个选项卡并单击Continue to this website (not recommended),则会显示图像。

当我回到原始页面时,重新加载后,内容不显示。

我想解决这个问题,安装不受信任的证书,但我怎么能在 IE9/Windows 7 上做到这一点?

Mat*_*sen 5

首先,IE9 不会向您显示惹恼您或因为错误而发出的警告。它向您显示这些警告,因为该证书不受信任。

Internet Explorer 附带了许多预安装的受信任根证书和中间证书,以确定提供给浏览器的服务器证书的证书路径是否可信。

这是为了防止中间人攻击!

当根 CA(签署受信任证书的公司)颁发证书时,他们首先验证客户实际上是他们需要证书的域的注册人。对于某些类型的证书(例如扩展验证证书),根 CA 将需要来自客户的信息来验证他们的业务是否合法,而不仅仅是为了欺骗互联网用户而设立的空壳公司。

去年,Comodo(最大的已验证 SSL 证书发行商之一)和随后的 DigiNotar(位于荷兰的类似但规模较小的发行商)遭到所谓的“ComodoHacker”的攻击,后者设法发行了许多证书,其中包括 *.*.com(匹配任何 2-component .com 站点)、*.*.org、login.yahoo.com、google.com 等。

在证书被吊销之前,一些用户成为MITM攻击的目标,使用login.yahoo.com证书,导致被伪造DNS记录和基于主机的攻击欺骗的用户相信他们实际上是在登录通过安全连接访问 yahoo.com,但实际上将他们的登录信息直接提交给黑客。

考虑到这一点,这里是手动添加可信根证书的指南

在 IE 中添加受信任的根证书:

  1. 转到工具菜单,然后打开Internet 选项
  2. 转到内容选项卡。
  3. 单击证书按钮
  4. 转到受信任的根证书
  5. 选择导入并找到要导入的证书。