是否有可能使Windows信任证书,而又没有使其信任根CA作为受信任的根CA?
说我有以下证书链,
Dept-Root-CA
Dept-Intermediate-1
Server-Certificate
我想信任服务器证书,但不想信任Dept-Root-CA,因为这样它就可以签署任何证书,而我的服务器也可以信任它。仅仅因为我愿意为特定操作信任服务器证书上的证书,并不意味着我愿意相信Dept-Root-CA已得到适当保护。
谢谢
您到底想信任什么?HTTPS?还是其他的东西?有是表明要接受没有从根CA接受其他任何一个证书的方式,但它取决于你在做什么。(尽管尝试验证证书仍然会出错)
—
Mark Henderson
本质上是。如果它是自定义代码,那么这将不是问题-但这使用的是ADFS 2,关于该证书如何处理证书,我唯一能做的就是更改服务器信任该证书的方式。也有其他情况,但这只是当前示例。
—
bkr