当访问https://internetbanking.caixa.gov.br(巴西某知名银行网站)时,服务器返回一个由“Autoridade Certificadora Raiz Brasileira”(巴西根证书颁发机构)签名的证书。此证书在访问之前不在 Window 的受信任证书列表中,但在访问之后它出现在那里。
以下是具体步骤(在 Windows XP 和 8 中使用 IExplorer 和 Google Chrome 进行了测试):
- 打开
Control Panel -> Internet Options -> Content -> Certificates
- 验证受信任的根或中间证书列表中没有“Autoridade Certificadora Raiz Brasileira”。
- 关闭打开的窗口
- 访问https://internetbanking.caixa.gov.br
- 确认没有出现警告、警报或确认(尽管如此,还是带有绿色挂锁)。
Control Panel -> Internet Options -> Content -> Certificates
再次打开- 验证选项卡中出现的“Autoridade Certificadora Raiz Brasileira”
Trusted Root Certification Authorities
证书。
那是怎么发生的?是否存在允许用户应用程序强制操作系统信任新根证书而不发出警报或确认的机制?