2011-12-23 80 views
3

默認情況下,瀏覽器信任哪些證書頒發機構?這些在互聯網瀏覽器,Firefox,鉻,Safari瀏覽器之間有所不同......有沒有什麼地方可以看到這個?還是僅僅是它是瀏覽器信任它的證書權限,如果它是自簽名的,瀏覽器不?如果這就是爲什麼有些公司提供免費的SSL證書?Internet Explorer信任哪些證書頒發機構?

回答

3

您應該能夠從以下鏈接找到適用於Windows/IE的政策和成員名單:

此外,這裏有其他一些鏈接瀏覽器/操作系統:

這是說,這些都是隨軟件提供的默認列表。系統管理員通常可以更改此列表(例如,在公司環境中添加新的CA證書)。在IE中,如果你使用互聯網選項,你應該能夠檢查根CA和中間CA的列表。其他瀏覽器也有類似的選項。

對此的一個小例外是EV證書,其中籤名在瀏覽器中被硬編碼以便它們被識別爲EV CA(儘管我認爲CA也需要在可信列表中,而不僅僅是硬編碼爲EV啓用)。

0

如您所述,並非每個證書都默認被識別,特別是便宜的證書。所以這些更適合於內聯網應用等等,並進行調試。對於Live網站,您確實需要確保它們受到支持,否則您的用戶將會看到一個難看的警告。

至於你對self signingcertificate authorities等的問題,沒有不是這種情況。

相關問題