想让人注意到某个有用的答案?请投赞同票!

有没有人帮助到了你?有没有任何答案或用户使用技巧解决了你的问题?选择“赞同票”箭头投出你的赞同票。你的反馈能帮助到他人!

进一步了解在什么情况下投赞同票:了解投票 - Apple 社区

看上去一段时间内没有人回复。 要再次发起对话,只需提出一个新问题即可。

关于数字证书的一些疑惑

  1. Safari浏览器的内置证书在哪可以看到?Safari浏览器是公用操作系统的内置数字证书吗?
  2. Mac的操作系统是在什么时候就安装好了?这个操作系统的内置证书为什么就可信?

MacBook Pro 13″, macOS 11.4

发布日期 2021年9月13日 上午12:43

回复
问题被标记为 排名最靠前的回复

发布日期 2021年9月13日 上午6:53

Apple 刚好有一篇文档来说明这个事儿。

https://support.apple.com/zh-cn/HT212140

回复量: 6

2021年9月13日 上午5:52 回应 趣谈编程

可以打开【钥匙串访问.app】,左边栏里面有系统根证书。


macOS 系统自带的都是业界公认和 Apple 自己的根证书,也是操作系统认可的,比如,Apple Root CA, 以及 DigiCert, VeriSign, Visa, Amazon 的等等。有了这些根证书,只要是用他们签发的其它证书,系统验证后就认为是可信的证书。否则,比如 使用 https 浏览网页,如果网站没有用这些公认的证书签发的,macOS 系统(Windows 也一样)不认为是安全的,就会询问用户是否认可接受。如果网站都这样,就没有良好的体验了。


本机的系统管理员也可以创建、添加可信任的证书。比如公司内部的证书,就可以使用这个机制。

2021年9月16日 上午12:00 回应 tonyfromcalgary

所以【钥匙串访问.app】中系统根证书是 macOS系统自带的,那Safari浏览器在校验服务器的时候是用的macOS系统自带的这些根证书吗?

有没有一种可能,我把macOS系统的这些根证书给删了或者换了(我记得windows是可以在网上下载操作系统,然后给自己电脑装的,这样操作系统就不可信了,操作系统里内置的数字证书也就不可信了,那macOS可以这样自己下载然后自己装吗?),这样不就不可信了吗?

2021年9月16日 上午5:33 回应 趣谈编程

新版 macOS 中,系统的根证书在只读文件宗卷中,一般人改不了。


其实,也没有必要非得改系统的根证书,本机管理员可以给系统添加可信任的证书,用户自己可以给自己添加可信任证书。它们分别保存在不同的地方,作用于不同的范围(域)而已。Windows 也是一样的。

关于数字证书的一些疑惑

欢迎来到 Apple 支持社区
Apple 客户在其产品方面互相帮助的论坛。使用您的 Apple 帐户开始畅游其中吧!!