Şüpheli Sertifikalar İçin Güvenilir Kök Sertifika Yetkililerini Kontrol Etme

Admin

Windows kullanıcılarının bilgisayarlarında yüklü olan sertifikalara daha fazla dikkat etmesi gerekiyor. ile son olaylar Lenovo Süper Balık, Dell eDellRoot Ve Comodo PrivDog sertifikalar, kullanıcıların hem yeni uygulamaları kurarken dikkatli olmaları hem de üretici tarafından sisteme hangi yazılım ve sertifikaların önceden yüklendiğini bilmeleri gerektiğinin kanıtıdır. Sahte veya özel olarak oluşturulmuş sertifikalar, bilgisayar korsanlarının MiTM (ortadaki adam) saldırıları gerçekleştirmesine, trafiğinizi (HTTPS dahil) yakalamasına, kötü amaçlı yazılımların veya komut dosyalarının çalışmasına izin vermesine vb. yardımcı olur.

Kural olarak, bu sertifikalar Güvenilir Kök Sertifika Yetkilileri deposuna yüklenir. Üçüncü taraf sertifikaları için mağazayı nasıl kontrol edebileceğinizi görelim.

genel olarak, Güvenilen Kök Sertifika Yetkilileri deposu yalnızca Microsoft tarafından doğrulanan ve yayınlanan güvenilir sertifikaları içermelidir. Microsoft Güvenilir Kök Sertifika Programı. Üçüncü taraf sertifikalar için sertifika deposunu kontrol etmek üzere şunu kullanın:

Sigcheck (Sysinternals'tan bir araç).

  1. İndirmek Sigcheck Microsoft web sitesinden (https://technet.microsoft.com/en-us/sysinternals/bb897441.aspx)
  2. paketini aç Sigcheck.zip herhangi bir klasöre (örn. örn., C:\install\sigcheck\)
  3. Komut istemini başlatın ve aracın bulunduğu dizine gidin: cd C:\install\sigcheck\
  4. Koşmak sigcheck.exe –tv veya sigcheck64.exe –tv (64 bit Windows sürümleri için) komut isteminde
  5. İlk çalıştırmada, sigcheck lisans koşullarını kabul etmenizi istersigcheck64 lisans sözleşmesini kabul eder
  6. Ardından araç indirilir authrootstl.cab içeren arşiv Sertifika Güven Listesi biçimindeki MS kök sertifikalarının listesi Microsoft web sitesinden indirir ve kendi dizinine kaydeder.
    . Bilgisayarınızda direkt internet bağlantısı yoksa authrootstl.cab dosyasını bu linkten kendiniz indirebilirsiniz. http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab ve manuel olarak SigCheck içeren dizine yerleştirin
  7. Araç, bilgisayarınızda yüklü olan sertifikaların listesini authrootstl.cab'deki MSFT kök sertifikaları listesiyle karşılaştırır. Bilgisayarınızdaki kök sertifikalar listesinde üçüncü taraf sertifikalar varsa, SigCheck bunları gösterecektir. Bizim durumumuzda, adında bir sertifika var. test1 (kullanılarak oluşturulan kendinden imzalı bir sertifikadır. Yeni Kendinden İmzalı Sertifika oluşturduğum cmdlet bir PowerShell betiğinin kodunu imzalayın)sigcheck: Microsoft Sertifika Güven Listesinde yer almayan liste sertifikası
  8. Bulunan her bir üçüncü taraf sertifikası, güvenilir sertifikalar listesinde yer alıp almayacağının değerlendirilmesi için analiz edilmelidir. Ayrıca, hangi uygulamanın yüklendiğini ve onu kullandığını bulmanız önerilir.
    . Bilgisayar bir etki alanının parçasıysa, "üçüncü taraf" sertifikalar listesi büyük olasılıkla kökü içerecektir. dahili sertifika yetkilisi (CA) sertifikaları ve sistem görüntüsüne entegre edilmiş diğer sertifikalar veya GPO kullanılarak dağıtılan .
  9. Güvenilir sertifikalar listesinden bir sertifikayı silmek için sertifika yönetim konsolunu başlatın (msc), genişletmek Güvenilen Kök Sertifika Yetkilileri -> Sertifikalar ve SigCheck yardımcı programı tarafından bulunan sertifikaları silingüvenilen kök sertifika yetkililerinden sertifikayı sil

Bu nedenle, OEM başta olmak üzere tüm sistemlerde SigCheck kullanılarak sertifika deposunun kontrol edilmesi önerilir. önceden yüklenmiş işletim sistemine ve bazı popüler torrent izleyicileri aracılığıyla dağıtılan farklı Windows yapılarına sahip bilgisayarlar.

Windows 10'da Werfault.exe Hatası Nasıl Onarılır
Windows 10'da Werfault.exe Hatası Nasıl Onarılır

Windows 10 zaman zaman ortaya çıkan şifreli hatalar ve görünüşte rastgele sorunlar sıkıntısı yokt...

Güvenle Devre Dışı Bırakabileceğiniz Windows 10 Gereksiz Hizmetler
Güvenle Devre Dışı Bırakabileceğiniz Windows 10 Gereksiz Hizmetler

Windows 10, daha önce gelen bazı sürümler kadar durgun ve şişkin değil. Bu, ciddi performans şika...

Windows 10'da Yönetici olarak oturum açın
Windows 10'da Yönetici olarak oturum açın

Varsayılan olarak, Windows 10'daki yerel Yönetici hesabı devre dışıdır. Yazılım yüklemek veya bil...