Per eseguire la scansione del traffico di rete crittografato, il software di sicurezza di solito installa i certificati di root sul computer dell'utente. A volte su siti Web con certificati digitali standard, viene visualizzato il certificato radice installato localmente anziché quello attuale.
Da un po 'di tempo mi sono stancato di questo, non per ragioni di snooping, ma per ragioni di phishing. Il Punycode sito di phishing PoC contiene un certificato digitale e con altri siti di phishing in corso di rilascio anche ( source ), è possibile che il controllo del certificato su un sito sospetto possa rivelare semplicemente un certificato di root locale del software di sicurezza.
Questo mi fa chiedere se ciò sollevi problemi di sicurezza, poiché di solito controllo il certificato digitale nelle pagine in cui sto inviando dati sensibili per verificare che tutto sia a posto. Se tuttavia mi viene fornito un certificato di root locale, non ho lo stesso grado di certezza.
Quindi, in sostanza, come puoi sapere se un certificato di origine personale si fida di un sito originale con un certificato digitale o semplicemente un qualsiasi sito con un certificato digitale?