Ge din Windows certifikatarkiv en grundlig genomsökning för misstänkta certs

0
185

RCC är ett gratis program för Windows som söker igenom Windows certifikatarkiv när det körs belysa potentiellt farliga certifikat.

Två stora datortillverkare — Lenovo och Dell — miljontals kund datorer på risken genom att installera certifikat som ingår sin privata nyckel.

Certifikat som använder publika och privata nycklar, med den allmänna nyckeln tillgänglig öppet, och den privata nyckel som bara är tillgängliga för de företag som innehar certifikatet.

Vem som helst med tillgång till den privata nyckeln kan använda den för att kompromettera HTTPS-anslutningar på systemet bland annat.

Windows-användare har tillgång till systemets Certifikat, och även om det är teoretiskt möjligt att gå igenom de listor av certifikat regelbundet för att se till att endast legitima certs är installerat, det är inte riktigt praktiskt om man har en djupare förståelse för vilka intyg som krävs och vilka är det inte.

windows certificate store

För att läsa den tryck på Windows-tangenten, skriv certmgr.msc och tryck enter.

Ett av de bättre alternativen är att exportera listan med certifikat på första start, och sedan igen vid ett senare tillfälle för att jämföra data. Detta kommer inte att hjälpa självklart om PC-tillverkaren lägger till certifikat till systemet direkt.

Detta görs genom att klicka på Åtgärd > Exportera lista i huvudmenyn.

RCC, som står för Root Certificate In, är gratis för hem och pedagogiska program för Windows-operativsystem som söker igenom Windows root CA store och Mozilla Firefox root CA butik på systemet för misstänkta transaktioner.

Den använder en baslinje, för att som det jämförs certifikat till, och lyfter fram intressanta objekt efter sökningen.

certificate store check

Dessa “intressanta artiklar” är inte nödvändigtvis skadliga eller en säkerhetsrisk, men de kan mycket väl vara ett. Det är nödvändigt då att forskningen intyg på Internet.

Första sak som du kanske vill göra är att öppna certifikathanterare att lista det där, som du finner sitt fulla namn och annan information som anges där som RCC inte listan.

Jag föreslår att du söker för det intyg som första namn, t ex “Symantec Enterprise Mobile Root för Microsoft” och se vad som kommer upp. Det kan vara tillräckligt för att avgöra om cert är legitimt eller inte.

“Intressant” certifikatet i fråga som du ser på skärmbilden ovan tycks användas för att registrera Windows-appar, åtminstone det är vad en snabb research på Internet antyder.

Avslutande Ord

Root Certificate In gör att du kan skanna i Windows certifikatarkiv och Mozilla Firefox certifikatarkiv för certifikat som behöver undersökas.

Beroende på vilken nivå av säkerhet och noggrannhet, bör det inte nödvändigtvis vara din bara att markera alternativet ändå.