¿De dónde proviene la lista de autoridades de contenido de confianza cuando se usa un navegador web?

1

Me preguntaron "cómo saben los navegadores si confiar o no en el certificado del servidor al que se está conectando" y pensé que era una buena pregunta. Después de hacer un poco de google encontré dos respuestas:

Según esta persona a la lista de autoridades de contenido raíz está integrada en el sistema operativo, y las demás CA confían (o no) en las CA.

  

Para que sepa, Microsoft determina qué CA raíz de confianza son   Se carga automáticamente en su sistema operativo. Es la misma historia.   con Apple.

Sin embargo, Wikipedia hace que parezca que la lista de CA confiables está integrada en el navegador web:

  

El navegador ya posee la clave pública de la CA y   En consecuencia, puede verificar la firma, confiar en el certificado y en el   clave pública en ella

Entonces, ¿cuál es? ¿El sistema operativo y el navegador vienen con una lista integrada de autoridades de certificados de confianza y si un certificado está firmado por una entrada en cualquiera de las listas en las que se confía?

    
pregunta Celeritas 14.10.2015 - 07:30
fuente

1 respuesta

4
  

Entonces, ¿cuál es? ¿El sistema operativo y el navegador vienen con una lista integrada de autoridades de certificados de confianza y si un certificado está firmado por una entrada en una de las listas en las que se confía?

Depende.

Windows y MacOS X vienen con su propio almacén de certificados con la CA confiable y los navegadores integrados (es decir, Internet Explorer o Safari) y Chrome usa esta tienda de CA. Firefox en cambio viene con su propia tienda de CA y solo esta tienda de CA. Con Android y iOS, la situación es similar, aunque no conozco el comportamiento de Firefox en Android.

Linux y * BSD también tienen una tienda de CA incorporada, pero esta no es utilizada por los navegadores comunes. Firefox nuevamente usa su propia tienda y en esta plataforma, Chrome también usa su propia tienda.

    
respondido por el Steffen Ullrich 14.10.2015 - 07:47
fuente

Lea otras preguntas en las etiquetas