mono 发表于 2017-4-2 10:33

Windows中多出几个根证书, 可能是从哪些途径安装的?

我发现自己的一台Win机器有几个可疑的根证书:

- 不在Windows自带的根证书范围
- 证书内几乎没有描述性的信息, 只有Issuer等几处显示可能是国产的 (C=CN)
- 有效时间长到不正常, 最长的在2042年过期
- 部分根证书甚至开了所有目的

有人知道这几个证书可能是哪来的吗? 这台机器曾安装过一些国产软件, 国内网银的浏览器控件, 可能还有支付宝

证书名:

18E6302EDD67280A10262FC2672568582EA08A2E: CFCA TEST CS CA
0605B626168A7A785D37B978B2D7210585D88FD9: ROOTCA
04A5EB4254DA51290762333328C4D8AAA1F9895B: CFCA CS CA
D3FBFAA8A67FC9A2EADBF86AEB5D07A9D6AF322E: CFCA CS CA
54B477962D39D51C1B98CB51F60131258760C0E5: CFCA TEST CS SM2 CA

证书导出: https://gist.github.com/jokester/dad4ff5ed0e4f0b1ff67b638d5b53867

沧粟 发表于 2017-4-2 11:37

China Financial Certification Authority,简称CFCA

schneehertz 发表于 2017-4-2 18:35

推荐使用微软的Sigcheck扫描根证书库
https://technet.microsoft.com/en-us/sysinternals/bb897441.aspx
在程序路径命令行运行 sigcheck64.exe -TV

mono 发表于 2017-4-2 19:42

schneehertz 发表于 2017-4-2 18:35
推荐使用微软的Sigcheck扫描根证书库
https://technet.microsoft.com/en-us/sysinternals/bb897441.aspx
在 ...

這個好
我最早是用一個叫rcc的東西查的, 只有根證書
页: [1]
查看完整版本: Windows中多出几个根证书, 可能是从哪些途径安装的?