首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PKI -为什么根CA在中间CA部分?

PKI -为什么根CA在中间CA部分?
EN

Security用户
提问于 2014-12-29 16:12:01
回答 1查看 483关注 0票数 3

我不明白为什么当我接受在IE浏览器上“安装”自签名的根CA时,根证书结束在“中间CA”部分,而不是在浏览器证书容器中的"Root CA“部分(在Windows证书管理器中,两者可能是相同的)。

仅在根CA部分显示受信任的CA列表是Microsoft策略吗?而不允许在本节中插入“未知”根CA?

在使用它的时候,我看不出有什么不同,但必须有一个解释。

EN

回答 1

Security用户

发布于 2014-12-29 23:10:22

这些问题经常导致不正确的证书使用参数。显然,您需要有CA:TRUE,但是其他关键使用参数也需要是正确的。如果证书使用参数不正确,则windows将此证书自动检测为中间CA。

如果证书的签字人和主体之间存在最小的取消(因此它不再是真正的正统的“自签名”),那么它将被视为一个中间证书。

您可以将其安装为中间证书。然后在证书路径中检查windows是否认为该证书是由另一个CA签名的。如果windows将证书错误地检测为中间证书,则应该会看到一个顶部证书,该证书的X位于证书的上方,因为windows不知道该证书。

如果仍然希望将其安装为真正的根证书,则可以手动重写证书位置,方法是取消选中“让窗口为该证书选择合适的存储区”,然后手动选择“根CA”。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/77038

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档