发新话题
打印

[转帖]注意了, 最新的Firefox3.6和IE(chrome)都已经加入CNNIC 证书

[转帖]注意了, 最新的Firefox3.6和IE(chrome)都已经加入CNNIC 证书

提示: 作者被禁止或删除 内容自动屏蔽

TOP

操作后:Ie8正常;firefox3.6不行,证书删不掉

TOP

用台湾版的Firefox 就好了
  下载地址 http://moztw.org/dl/
與天鬥其樂無窮,與地鬥其樂無窮,與人斗其樂無窮

TOP

Twitter上惊闻“微软把CNNIC列为根证书发布者”,赶紧Google一把,发现Mozilla同样也已经在3.6版的Firefox里这么做了。


出于对CNNIC深深的不信任,我决定将CNNIC ROOT从“受信任”的列表里赶出去。


因为IE/Chrome采用微软的CA目录,而微软现在暂未将CNNIC加入,因此需要先从Firefox中导出这几个证书,再添加到Windows的“不信任”列表(更新:现在可以直接从Windows里导入再导入了,操作类似),以防范于未然。下面便是具体的步骤了(包括IE/Chrome/Firefox):


1、如果没有安装Firefox浏览器的3.6最新版,或者在下面的操作中没有找到相应的证书,可以从这里下载这三个证书,然后跳到第5步:CNNICROOT.crtCNNICSSL.crt Entrust.netSecureServerCertificationAuthority.crt


2、打开Firefox浏览器,工具(Tools)->选项(Options)->高级(Advanced)->加密(Encryption)->查看证书(View Certificates)



3、在证书机构(Authorites)标签页中找到”CNNIC“组的”CNNIC ROOT“项,按导出(Export)(备份到本地),然后删除(Delete)。(RT JimmyXu:在Firefox里对自带根证书执行“删除”操作就相当于是禁用其所有目的,并不会将其删除。)



4、在”Entrust.net“组中找到”Entrust.net Secure Server Certification Authority“(序列号37:4A2:43的)和”CNNIC SSL“证书,同样导出并删除。(注:Entrust.net这个也是验证CNNIC所用的证书)





5、打开开始菜单->运行(或者直接按Win-R


6、输入certmgr.msc,打开Windows的证书管理器。


7、展开”不受信任的证书(Untrusted Certificates)“,右键单击其下”证书(Certificates)“项,在”所有任务(All Tasks)“子菜单下单击”导入(Import)…



8、分别找到刚才保存的三个证书,依次导入(Next->Browse…(找到相应文件)->Next->Next->Finish)。


9、将导入的证书复制(Ctrl-C),然后粘贴(Ctrl-V)到受信任的证书颁发者(Trusted Root Certification Authorities)中,然后在这个窗口中分别右键单击粘贴过来的3个证书,选择“属性(Properties)”,然后单击“停用这个证书的所有目的(Disable all purposes for this certificate)”。


(感谢 Jimmy Xu 供图)


想检验操作是否成功?在浏览器里访问 https://www.enum.cn/ ,如果提示证书被拒绝,就证明操作成功了!





——————7:30 PM更新——————


不需要关闭自动更新,上述步骤多了第9步,请注意


——————6:15 PM更新!!——————


0、在默认情况下,微软会自动连接到Windows Update服务器更新CA列表,这样会导致以下操作对IE/chrome失效,具体解决方法:


0a:对于Windows
XP用户:控制面板(Control Panel)->添加/删除程序(Add/Remove
Programs)->添加/删除windows组件(Add/Remove
Windows Components)->取消勾选“更新根目录证书(Update Root Certificates)”


(感谢推友@tOmMyanG供图!)


0b:对于Windows Vista/Windows
7用户:组策略(运行->gpedit.msc)->计算机配置(Computer
Configuration)->管理模板(Administrative
Templates)->系统(System)->Internet 通信管理(Internet Communication
Management)->Internet 通信设置(Internet Communication
settings),启用(Enable)“关闭自动根证书更新(Turn off Automatic Root Certificates
Update)”



十分感谢推友 @Ratoo 和 @jimmy_xu_wrk 在这个问题上对我的帮助:)


(另:十分感谢使用中文版系统的朋友告诉我相应选项在中文版中的名字,谢谢!)

與天鬥其樂無窮,與地鬥其樂無窮,與人斗其樂無窮

TOP

这个帖子需要关注

TOP

提示

www.enum.cn 使用了无效的安全证书。

该证书因为其发行者证书不受信而不被信任。

还可以自己添加例外这样情况是否操作正确了

TOP

IE下还是能够打开https://www.enum.cn/ 这个网站

TOP

感谢了,已经操作!

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

按操作后,好像除了火狐会提示不信任连接外,IE,opera同样可以连接

TOP

ie还是可以连接

TOP

我怎么 ie与FF停用了,chrome不好使呢,还能打开,郁闷

TOP

Chrome  ie  都调整完毕  感谢

TOP

Chrome 的调整办法

Chrome  工具栏(地址栏右边的扳手)---》选项--》高级选项----》管理证书----》只有 cnnicroot 和Entrust.netSecureServerCertificationAuthority这两个证书-----》删除

TOP

我按帖子所说的进行了删除和禁止,发现IE和chrome仍然可以访问https://www.enum.cn/ 而不做任何提示。

TOP

事态严重,紧急处理,密切关注并提醒周围的朋友加紧防范。

TOP

Internet Explorer 无法显示该页面
   
   您可以尝试以下操作:
    诊断连接问题  

     更多信息

此问题可能是由下列各种问题导致的:

•Internet 连接已丢失。
•该网站暂时不可用。
•无法连接到域名服务器(DNS)。
•域名服务器(DNS)没有该网站的域的列表。
•在地址中可能存在键入错误。
•如果这是 HTTPS (安全)地址,请单击“工具”菜单下的“Internet 选项”,再单击“高级”选项卡,然后请检查以确保“安全”部分下的 SSL 和 TLS 协议已启用。

对于脱机用户
仍可查看已订阅的源和最近查看过的一些网页。
若要查看已订阅的源

1.单击“收藏夹中心”按钮,单击“源”,然后单击希望查看的源。

查看最近访问过的网页(不查看所有页面)

1.单击“工具”,然后单击“脱机工作”。
2.单击“收藏夹中心”按钮,,单击“历史记录”,然后单击希望查看的页面。
————————————————————————————————————————————————————————这个算是成功了么  直接用ie8打不开了

TOP

还好,没有通过

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

楼主,我在”Entrust.net“组中找不到“CNNIC SSL”证书,我用的是火狐3.6 英文版,还有,我在ie7 里面也找不到cnnic这两个证书。。。

TOP

发新话题