В свете компрометации DigiNotar CA я решил проверить свои доверенные корневые сертификаты Internet Explorer на всех моих компьютерах с Windows, Windows 7 не показала ни одного из DigiNotar, но все мои компьютеры с XP сделали это.
Затем я прочитал этот бюллетень Microsoft и в разделе «Предлагаемые действия» сказал:«Microsoft удалила корневой сертификат DigiNotar из списка доверия сертификатов Microsoft».
Так почему же они все еще отображаются в списке для IE8 в XP?
Microsoft говорит о другом списке?
Должен ли я удалить оба корневых сертификата DigiNotar?
РЕДАКТИРОВАТЬ:
Вот что я узнал до сих пор и что я сделал.
Windows Vista и выше были исправлены в соответствии с Microsoft. Я проверил журнал событий приложений на наличие событий "CAPI2", я не нашел записей об установке или удалении DigiNotar, поэтому, возможно, их там не было.
XP скоро будет иметь обновление, чтобы решить эту проблему, узнал об этом по ссылке, размещенной в комментариях Linker3000
Что я сделал для XP, пошел в Панель управления> Свойства обозревателя> Вкладка «Содержимое»> кнопка «Сертификаты»> вкладка «Доверенный корневой сертификат». Я экспортировал оба доверенных сертификата DigiNotar в папку, а затем удалил их из списка доверенных сертификатов.
После удаления я перешел на вкладку "Ненадежные издатели" и импортировал ранее экспортированные сертификаты, затем закрыл окна "Сертификаты". Затем нажмите "Очистить состояние SSL" на вкладке "Содержимое", это очистит и у вас есть кэши сертификатов, затем закройте окно "Свойства обозревателя".
Вы также должны очистить кеши в Vista и Windows 7, это будет сделано при перезагрузке, но вы можете не перезагрузиться некоторое время.
,
РЕДАКТИРОВАТЬ 2: Microsoft выпустила обновление для Windows KB-2607712