2011-12-23 38 views
3

默认情况下,浏览器信任哪些证书颁发机构?这些在互联网浏览器,Firefox,铬,Safari浏览器之间有所不同......有没有什么地方可以看到这个?还是仅仅是它是浏览器信任它的证书权限,如果它是自签名的,浏览器不?如果这就是为什么有些公司提供免费的SSL证书?Internet Explorer信任哪些证书颁发机构?

回答

3

您应该能够从以下链接找到适用于Windows/IE的政策和成员名单:

此外,这里有其他一些链接浏览器/操作系统:

这是说,这些都是随软件提供的默认列表。系统管理员通常可以更改此列表(例如,在公司环境中添加新的CA证书)。在IE中,如果你使用互联网选项,你应该能够检查根CA和中间CA的列表。其他浏览器也有类似的选项。

对此的一个小例外是EV证书,其中签名在浏览器中被硬编码以便它们被识别为EV CA(尽管我认为CA也需要在可信列表中,而不仅仅是硬编码为EV启用)。

0

如您所述,并非每个证书都默认被识别,特别是便宜的证书。所以这些更适合于内联网应用等等,并进行调试。对于Live网站,您确实需要确保它们受到支持,否则您的用户将会看到一个难看的警告。

至于你对self signingcertificate authorities等的问题,没有不是这种情况。

相关问题