从当前围绕DigiNotar的后果(总之,已经被黑客入侵的根证书颁发机构,伪造的HTTPS证书,极有可能的MITM攻击),其中涉及到Android的某些方面(请参阅昨天的PDF临时报告):
- * .android.com的欺诈证书已生成(其中包括market.android.com)
- 可能还会有其他由本CA签署的此类欺诈性证书(目前尚无人知道,一种或另一种方式)
- 将来可能会在另一个CA中发生这种情况(几个月前,Comodo遇到了类似的问题)
因此,如何从我的Android手机中删除不再信任的CA?(如果相关的话,我在特定手机上具有root和CM6)
1
CM团队正在根据code.google.com/p/cyanogenmod/issues/detail?id=4260
—
Sparx