https
サーバー(ウィンドウ)に接続したときに証明書ストアと比較した場合、証明書ストアは信頼できる証明書を検索しますか?ブラウザと証明書ストア
0
A
答えて
2
特定のブラウザが使用する信頼できるルートストアにルートCA証明書が必要です。 https://help.riseup.net/security/certificates/import/が
ブラウザはないがここにサーバーの証明書を見つける必要がない:ここでは役立つかもしれないシンプルなGoogle検索のページです。このストアにインストールする必要があるのは、サーバーの証明書(または証明書チェーン)に署名したルートCA証明書です。
たとえば、サーバーに証明書Sがあり、Sに「MY-ROOT-CA "、MY-ROOT-CAを信頼できるルートストアにインストールする必要があります。
中間CA "SOME-CA"がサーバーの証明書Sに署名し、MY-ROOT-CAがSOME-CAに署名した場合は、ブラウザマシンにMY-ROOT-CAのみをインストールする必要があります信頼できるルートストアに保存します。
SがSOME-CAによって署名されている場合、SOME-CAはブラウザマシンのどこかにインストールする必要がありますが、必ずしも信頼できるルートストアにインストールする必要はありません。この場合、サーバーはSとSOME-CAの両方を送信している可能性があり、MY-ROOT-CAを送信することさえあります。しかし、チェーンの各リンクは、サーバーによって送信されるか、ローカルマシンに存在する必要がありますが、最後のMY-ROOT-CAは常にインストールする必要があり、これを特別な信頼されたルートストア。
関連する問題
- 1. Windows証明書ストア
- 2. Windows証明書ストアで証明書を明確に認識
- 3. サーバーの証明書を置くべき証明書ストア
- 4. RabbitMQ Windows証明書ストアにSSL証明書を保存する
- 5. OpenSSLでWindows証明書ストアの証明書と秘密鍵を使用する
- 6. windows-my証明書ストア同等のLinux
- 7. Playストア:ベータテスト&プロダクションAPK別の証明書
- 8. Windows証明書ストアの同等のLinux
- 9. HCERTSTOREにmozilla firefox証明書ストアにアクセス
- 10. 証明書ストアにクライアント証明書を使用していません
- 11. nodejsを使用して証明書ストアからp12証明書をダウンロードする
- 12. Windowsサービス証明書ストアのx509証明書にC#でアクセスする
- 13. android証明書ストアからクライアント証明書を取得する方法
- 14. 証明書 - 証明書ストアにはいつインストールされますか?
- 15. C#の証明書ストアから証明書の一覧を取得する
- 16. Windows証明書ストア(C# - ASP.Net)から特定の証明書を探す
- 17. Java証明書とSSL証明書
- 18. AWSを証明書ストアとして使用する
- 19. 証明書ストアでマニフェスト署名証明書を見つけることができません
- 20. RSACryptoServiceProviderのストアからの証明書を使用
- 21. WindowsストアXAMLアプリケーションにクライアント証明書をインストールする
- 22. アンマネージドC++を使用したX509証明書ストアへのアクセス
- 23. 「私の」証明書ストアはどこに行きましたか
- 24. ストアCでハッシュで証明書を見つける#
- 25. VS 2017でCordovaのストア証明書を更新するには
- 26. ストアからの証明書削除後のSSL接続
- 27. Chromeは個人ストアから証明書を削除します
- 28. SYSTEMアカウントが証明書ストアにアクセスできない
- 29. ストアからX509Certificate2証明書チェーンをロードしています
- 30. Android Playストア証明書に失敗する
この回答に関する唯一の部分は、ルート発行の公開証明書が証明書ストアに存在する必要があるという要件です。実際には、サイト(S)自体の公開証明書を含め、発行チェーン内の任意の*証明書にすることができます。発行チェーン内の証明書が信頼されたルートストアで検出されると、信頼が確立され、検索が停止します。失効だけがその時点で信頼を停止することができます。上記の例では、信頼できるルートストア内のSは、ストア内にある場合はSA(Sの発行者)と同じことを信用します。 – WhozCraig
@WhozCraig:使用しているTLSの実装によって異なります。 OpenSSLは、ルート自己署名CAがトラストストアにない限り、証明書を検証しません。信頼ストア内に従属CAが存在するだけでは不十分です。 –