找回密码
 立即注册
搜索
查看: 2697|回复: 3

[软件] Windows中多出几个根证书, 可能是从哪些途径安装的?

[复制链接]
     
发表于 2017-4-2 10:33 | 显示全部楼层 |阅读模式
我发现自己的一台Win机器有几个可疑的根证书:

- 不在Windows自带的根证书范围
- 证书内几乎没有描述性的信息, 只有Issuer等几处显示可能是国产的 (C=CN)
- 有效时间长到不正常, 最长的在2042年过期
- 部分根证书甚至开了所有目的

有人知道这几个证书可能是哪来的吗? 这台机器曾安装过一些国产软件, 国内网银的浏览器控件, 可能还有支付宝

证书名:

18E6302EDD67280A10262FC2672568582EA08A2E: CFCA TEST CS CA
0605B626168A7A785D37B978B2D7210585D88FD9: ROOTCA
04A5EB4254DA51290762333328C4D8AAA1F9895B: CFCA CS CA
D3FBFAA8A67FC9A2EADBF86AEB5D07A9D6AF322E: CFCA CS CA
54B477962D39D51C1B98CB51F60131258760C0E5: CFCA TEST CS SM2 CA

证书导出: https://gist.github.com/jokester/dad4ff5ed0e4f0b1ff67b638d5b53867
回复

使用道具 举报

     
发表于 2017-4-2 11:37 | 显示全部楼层
China Financial Certification Authority,简称CFCA
回复

使用道具 举报

     
发表于 2017-4-2 18:35 | 显示全部楼层
推荐使用微软的Sigcheck扫描根证书库
https://technet.microsoft.com/en-us/sysinternals/bb897441.aspx
在程序路径命令行运行 sigcheck64.exe -TV
回复

使用道具 举报

     
 楼主| 发表于 2017-4-2 19:42 | 显示全部楼层
schneehertz 发表于 2017-4-2 18:35
推荐使用微软的Sigcheck扫描根证书库
https://technet.microsoft.com/en-us/sysinternals/bb897441.aspx
在 ...

這個好
我最早是用一個叫rcc的東西查的, 只有根證書
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-11-28 17:45 , Processed in 0.071876 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表