Absolutely. As this root certificate is part of the Windows Trust List, the mere act of browsing to such a site (even as a non-admin user) would cause the certificate to be automatically and silently added to your machine trust store. See this blog post for more info and a test site: http://hexatomium.github.io/2015/08/29/why-is-windows/
Может ли простое посещение веб-сайта выдвинуть корневой центр сертификации как доверенный на мой компьютер?
Это дополнительный вопрос к этому другому вопросу, который касается решения Google начать не доверять конкретному сертификату Symantec Root CA. Microsoft, с другой стороны, еще не приняла (пока) никакого решения относительно этого сертификата Root CA, и он все еще присутствует на моем компьютере с Windows 7.
Обновление: вот изображение сертификата Root CA с моей машины. Отпечаток пальца здесь совпадает с отпечатком версии MD2 (SHA-1) в сертификате корневого центра сертификации, опубликованном Google в их сообщении в блоге :
74:2C:31:92:E6:07:E4:24:EB:45:49:54:2B:E1:BB:C5:3E:61:74:E2
Допустим, я удаляю сертификат со своего ПК, но затем перехожу (используя, скажем, IE v.11) к некоторому веб-сайту, который идентифицирует себя с помощью этого сертификата.
Может ли простой переход на этот сайт привести к отправке сертификата в мои сертификаты "Trusted Root CA"?
2 ответа на вопрос
If we ignore the possibility of some malware infect your system and adding the cert. Or you manually clicking on a certificate warning and adding some the cert.
Then the answer is that no. Browsers do not automatically add Root certificates to your certificate store while browsing. That would be a huge security problem.
Root Certs are normally added by either
- Browsers updates
- OS updates.
Похожие вопросы
-
12
Почему папка / winsxs становится такой большой и ее можно уменьшить?
-
2
Повышенные привилегии для запуска приложений в Windows?
-
14
PDF Viewer в Windows
-
-
7
Какие службы Windows можно безопасно отключить?
-
8
Firefox PDF плагин для просмотра PDF в браузере на Windows
-
4
Какое программное обеспечение я должен использовать для шифрования моего жесткого диска?
-
1
Windows теряет макет экрана
-
1
Есть ли способ предотвратить установку / обновление, чтобы засорять мой жесткий диск загадочными пап...
-
1
Как я могу получить доступ к принтеру Windows Vista из Ubuntu по сети?
-
6
Просмотр журнала в Windows