什么是Gnome Seahorse的空证书?


5

Seahorse的“Default Trust”选项卡中,有几个名为“(null)”的个人证书,由“No name”发布。他们的财产页面上没有任何内容。这些是什么?他们可以安全删除吗?

海马的屏幕截图

我像这样运行GNOME Keyring Daemon

eval $(/usr/bin/gnome-keyring-daemon --start --components=gpg,pkcs11,secrets,ssh)
export GPG_AGENT_INFO SSH_AUTH_SOCK

这是一个特定于Linux的问题。投票迁移。顺便说一句 - 这是问题的GNOME Keyring,而不是Seahorse UI。
schroeder 2015年

你能提供截图吗?
sebix 2015年

@sebix不确定它会做什么好事,但是你走了。
l0b0 2015年

我没有这些。你使用哪种操作系统?
sebix 2015年

@NanashiNoGombe更好地问manjaro开发者:forum.manjaro.org
sebix

Answers:


0

我认为您所看到的是匿名证书

我从来没有理由使用这些证书,但显然你可以在匿名虚拟主机网站上找到它们, 你可以在FAQ中找到它们:

答:这是带共享IP地址的共享SSL证书吗?
问:不,这是您的私人SSL证书。如果您使用的是共享托管合同,我们将免费为您提供专用的IP地址。

问: 我是否需要提供私人地址才能获得SSL证书?
答:不,证书不需要正确的地址或名称才能获得批准。只需要一个简单的电子邮件确认。具有地址确认的SSL证书更昂贵,如果您想要匿名则没有意义。

IETF的RFC 3647定义了Internet X.509公钥基础结构证书策略和认证实践框架,还描述了此类证书的存在:

通常,公钥证书(以下称“证书”)将由实体(例如个人,组织,帐户,设备或站点)持有的公钥绑定到一组信息,该信息标识与使用该实体相关联的实体。相应的私钥。在涉及身份证书的大多数情况下,该实体被称为证书的“主题”或“订户”。但是,有两个例外,包括设备(用户通常是控制设备的个人或组织)和 匿名证书(其中证书本身无法提供个人或组织的身份)。

我只能猜测它们是由计算机上的某些软件安装的,用于私人目的,也许是用于执行HTTPS的本地Web代理。

在任何情况下,我都不会删除它们,因为这可能会使安装它们的软件无法使用。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.