web-dev-qa-db-ja.com

Windowsで信頼されたルート証明書をサイレントに追加するブラウザー

https://internetbanking.caixa.gov.br (ブラジルの有名な銀行のサイト)にアクセスすると、サーバーはによって署名された証明書を返します "Autoridade Certificadora Raiz Brasileira "ブラジルルート証明機関)。この証明書は、アクセス前のWindowsの信頼できる証明書のリストにはありませんが、アクセス後に表示されます

正確な手順は次のとおりです(Windows XPおよびIExplorerおよびGoogle Chromeで8でテスト済み):

  • 開いた Control Panel -> Internet Options -> Content -> Certificates
  • 信頼されたルートまたは中間証明書のリストに "Autoridade Certificadora Raiz Brasileira"がないことを確認します。
  • 開いているウィンドウを閉じる
  • アクセス https://internetbanking.caixa.gov.br
  • 警告、アラート、または確認が表示されないことを確認します(それでも緑色の南京錠が付いています)。
  • 開いた Control Panel -> Internet Options -> Content -> Certificates再び
  • "Autoridade Certificadora Raiz Brasileira"証明書がTrusted Root Certification Authorities タブ。

どうしてこうなりました?ユーザーアプリケーションがOSにアラートや確認なしで新しいroot証明書を信頼するように強制することを可能にするメカニズムはありますか?

7
BoppreH

Windowsのデフォルト設定XP Service Pack 2(SP2)の場合、ユーザーが信頼されたルート証明書の1つを削除し、そのルート証明書を発行した認証者がMicrosoftによって信頼されている場合、Windowsはサイレントにルート証明書をユーザーのストアに追加し、元の信頼設定を使用します

自分で削除しなかった場合は、上記に追加できます。「信頼されたルート証明書が見つからない場合、Windows XPはサイレントに追加します。

http://www.proper.com/root-cert-problem/ 経由

2
mcgyver5