¿Es malo poner un certificado como CA en Firefox?

2

Sé que puedo agregar un certificado autofirmado de un sitio web a Firefox, pero solo en la lista de CA.

Pregunta: ¿significa esto que en última instancia debo confiar en ese certificado autofirmado? ¿Puede alguien firmar con ese certificado autofirmado, por ejemplo, google.com, y dado que el certificado está en mi lista de CA, no notaría que al visitar google.com a través de HTTPS haya un MITM en curso?

    
pregunta evachristine 18.04.2014 - 18:01
fuente

1 respuesta

1

Sí, debe confiar en ese Certificado de certificado autofirmado porque lo ha agregado en su navegador. Pero para crear un nuevo certificado firmado por esta CA, debe tener clave privada de la CA. Así que nadie más puede crear un certificado firmado por su CA.

    
respondido por el Rahulmishra72 18.04.2014 - 20:10
fuente

Lea otras preguntas en las etiquetas