Я просто смотрел на свое хранилище сертификатов и увидел несколько корневых ЦС, которые выглядят подозрительно; особенно многочисленные, которые:
- есть все буквы
- использовать иностранные языки / текст
- имеют очень долгий срок годности
- включить каждую возможную цель сертификата
Я твердо верю, что некоторые из них плохие (список промежуточных ЦС выглядит чистым, только список корневых ЦС выглядит плохо). Тем не менее, в магазине достаточно сертификатов, чтобы сделать расследование каждого настоящим делом. (В журнале событий я вижу, что Windows не обновляла доверенный сторонний корневой список более двух недель.)
Кто-нибудь знает, как проверить сертификаты и отсеять плохие (или хотя бы вручную запустить обновление)?