我已经在我的 Windows 7 Ultimate x64 机器上安装了几个自签名证书用于开发目的。一个安装在受信任的根 CA 中,两个安装在我的证书和受信任的人中。每隔一两天,安装到受信任的根 CA 的证书就会消失,我必须重新安装它!这让我很烦。为什么会发生,我该如何阻止?
其他证书(安装到其他商店)不会消失。我的第一个想法是某种组策略,但我的机器不是域的一部分 - 尽管它确实从公司 DHCP 服务器获取其 IP 地址,所以我不确定他们是否仍然可以设法将组策略应用于我。
我在 Mac OS X 上使用 SVN。通常,当我从 SourceForge 中查看某些内容时,我会看到:
$ svn checkout https://svn.code.sf.net/p/cryptopp/code/trunk/c5 cryptopp-ecies
Error validating server certificate for 'https://svn.code.sf.net:443':
- The certificate is not issued by a trusted authority. Use the
fingerprint to validate the certificate manually!
Certificate information:
- Hostname: *.code.sf.net
- Valid: from Thu, 16 Apr 2015 00:00:00 GMT until Sun, 15 May 2016 23:59:59 GMT
- Issuer: GeoTrust Inc., US
- Fingerprint: 1f:7b:73:d5:cf:71:18:76:d5:23:f3:07:c9:2f:f5:4a:52:67:0f:68
Run Code Online (Sandbox Code Playgroud)
OpenSSLs_client显示最顶层的 CA 是Equifax 安全证书颁发机构:
$ openssl s_client -connect svn.code.sf.net:443 -showcerts …Run Code Online (Sandbox Code Playgroud)