Come verificare se ho un certificato SSL / TLS canaglia?

3

È noto che se qualcuno riesce a installare il proprio certificato come certificato attendibile sul proprio computer Windows, può leggere tutto il traffico SSl / TLS con un attacco man-in-the-middle e non si noterà.

Esiste un modo semplice di determinare se uno di questi certificati è installato? Quando guardi il tuo negozio di certificati, ci sono molti certificati lì e la maggior parte di questi sono legittimi. Come si può dire quali sono "ok" e quali possono rappresentare un rischio per la sicurezza?

    
posta Andrew Savinykh 20.03.2016 - 22:22
fonte

2 risposte

2

RCC o Sigcheck lo farà per te. RCC controlla anche il rootstore di Firefox.

    
risposta data 21.03.2016 - 22:57
fonte
1

Puoi prendere una lista che trovi appropriata - ad esempio le CA Mozilla viene preinstallata con - e controlla il tuo negozio di fiducia .

Per la carta stagnola in più, rimuovili tutti e leggili dall'elenco quando incontri un sito non affidabile ma che dovrebbe essere considerato attendibile;)

    
risposta data 21.03.2016 - 09:08
fonte

Leggi altre domande sui tag