windows – 为什么许多管理员使用“关闭自动根证书更新”政策?
我的公司为基于服务器的产品分发
Windows Installer.根据最佳实践,它使用证书进行签名.与
Microsoft’s advice一致,我们使用
GlobalSign code signing certificate,Microsoft声称默认情况下所有Windows Server版本都认可.
现在,除非已使用组策略配置服务器,否则一切正常:计算机配置/管理模板/系统/ Internet通信管理/ Internet通信设置/关闭自动根证书更新为已启用. 我们发现我们的早期测试版之一使用此配置运行,导致安装期间出现以下错误
我们把它写成一个奇怪的东西,毕竟没有人能够解释为什么系统是这样配置的.但是,现在该软件可供一般使用,似乎我们的客户的两位数(百分比)配置了此设置,没有人知道原因.许多人不愿意改变设置. 我们为客户编写了KB article,但我们真的不希望问题发生,因为我们真正关心客户体验. 在研究这个问题时我们注意到了一些事情: >新的Windows Server安装不会在受信任的根颁发机构列表中显示Globalsign证书. 所以,这是我的问题.为什么禁用根证书更新这么常见?再次启用更新有哪些潜在的副作用?我想确保我们能够为客户提供适当的指导.
在2012年末/ 2013年初,自动根证书更新存在问题.临时修复是禁用自动更新,因此部分此问题是历史性的.
另一个原因是受信任的根证书程序和根证书分发,(解释为Microsoft)…
到目前为止,那么好但是……
发生这种情况时,可能会显示证书正在自动添加到根存储中.所有这些都使一些系统管理员感到紧张,因为你无法从证书管理工具中删除“坏”CA,因为它们不能删除…… 实际上有一些方法可以让Windows下载完整列表,以便他们可以按照自己的意愿编辑它,但通常只是阻止更新.许多系统管理员不理解加密或安全(通常),因此他们毫无疑问地遵循所接受的智慧(正确或其他),并且他们不喜欢对涉及安全的事情进行更改,而他们并不完全理解相信它是一些黑人艺术. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- compact-framework – Windows Ce 6.0上的Compact Framewor
- Windows上的cmake链接共享库
- windows – driver.manage().window().使用ChromeDriver 2.
- windows-server-2008 – 我可以为某项服务禁用Windows事件记
- Anaconda安装新模块
- 如何在.dll和.so中使用JNA与相同的回调签名
- windows-phone-7 – 如何在Windows Phone 7的文本框中屏蔽密
- 使用Box Windows SDK v2库在C#桌面应用程序中对Box进行身份
- Windows Phone 7 – WP7上的宽瓦通知?
- windows-server-2008 – 如何为单个办公室设置多个DHCP范围
- Windows – PowerShell打开屏幕
- windows-phone-8 – windows phone更改已停用的应
- Windows – 防止域计算机注销导致身份验证丢失
- Windows server 2008 r2下安装sqlserver2012
- windows-server-2003 – 如何查找远程桌面会话的
- winforms – 如何检测Windows窗体MessageBox中的
- 在Windows 8地铁应用程序中存储用户数据
- 使用WIndows 10中的pip在Virtualenv中安装Python
- windows-server-2012 – dcomcnfg – 无法设置启
- windows – PowerShell相当于BASH(etc)’type’命