检查可疑(根 CA)证书

Syn*_*ech 5 security certificate windows-xp trusted-root-certificates

我只是在查看我的证书存储,看到一堆看起来有点可疑的根 CA;特别是许多:

  • 有全部大写文本
  • 使用外语/文本
  • 有很长的保质期
  • 包括所有可能的证书用途

我坚信其中一些是不好的(中间 CA列表看起来很干净,只有根 CA列表看起来很糟糕。)但是,商店中有足够的证书使调查每个证书都成为一项真正的苦差事。(我在事件日志中看到,Windows 已超过两周没有自动更新受信任的第三方根目录。)

有谁知道验证证书并清除坏证书的方法(或至少手动触发更新)?

tri*_*sse 0

你可以看一下Debian 的证书列表,把没有的删掉;然后应用最新的Microsoft CA 更新并添加您手动安装的更新。但正如 Debian 所说:

请注意,此包中包含的证书颁发机构不会以任何方式对其可信度和 RFC 3647 合规性进行审核,并且评估它们的全部责任属于本地系统管理员。