小编rap*_*ael的帖子

不信任 Linux 中的中间 CA?

从这个博客。

中间 CA 是由根 CA 签署的证书,可以为任何网站签署任意证书。

它们与根 CA 一样强大,但是没有您系统信任的完整列表,因为根 CA 可以随意创建新的,并且您的系统一开始就会信任它们。有数千人登录 CT。

本月出现了一个有趣的消息,显然是 2015 年 9 月生成的:“Blue Coat Public Services Intermediate CA”,由赛门铁克签署。(到目前为止,该 CA 签署的证书还没有到达 CT 日志或 Censys。)

我认为这是一个很好的机会,可以写出如何明确地不信任 OS X 中本来可以信任的中间 CA。它不会阻止根 CA 将新的中间件交给同一个组织,但总比没有好。

当我在 Ubuntu 中尝试博客中的步骤时,我下载了这个证书https://crt.sh/?id=19538258。当我打开 .crt 时,它会导入到 Gnome 密钥环中,但是在导入后我找不到“不信任”证书的方法。

linux ssl openssl certificates nss

18
推荐指数
1
解决办法
2264
查看次数

标签 统计

certificates ×1

linux ×1

nss ×1

openssl ×1

ssl ×1