Elenco delle autorità di certificazione interne di Chrome per SSL + EV

2

Chrome specifica che mantiene un elenco interno "hardcoded" di certificati radice che sono "qualificati EV".

link

C'è qualche elenco aggiornato di questi certificati che è pubblicamente disponibile?

Per essere completamente chiari - Questa domanda riguarda specificamente per Certificati di convalida estesi . Capisco che possiamo manipolare i nostri certificati attendibili per non EV.

Inoltre, qualcuno ha avuto esperienza di ciò che accade quando Chrome incontra un certificato EV con una radice attendibile definita dall'utente che non si trova nell'elenco "codificato"? Mi chiedo come funzionerebbe dietro un dispositivo di sicurezza "SSL-Inspecting".

    
posta Matt Klooster 26.01.2017 - 19:23
fonte

1 risposta

-1

Puoi trovarli facilmente nel codice sorgente di Chromium:

ev_root_ca_metadata.cc

Se il certificato di root EV non è in quella lista, verrà semplicemente usato come qualsiasi altro certificato di root, cioè nessun nome aziendale di fantasia nella barra degli indirizzi.

    
risposta data 10.12.2018 - 22:18
fonte