Para analizar el tráfico de red cifrado, el software de seguridad generalmente instala certificados raíz en la máquina del usuario. A veces, en los sitios web con certificados digitales estándar, se muestra el certificado raíz instalado localmente en lugar del actual.
Durante un tiempo he estado un poco cansado de esto, no por motivos de espionaje, sino por motivos de phishing. El Punycode El sitio de phishing de PoC contiene un certificado digital y otros sitios de phishing reciben certificados. también ( fuente ), es posible que la comprobación del certificado en un sitio suspendido simplemente revele el certificado raíz local del software de seguridad.
Esto me hace preguntarme si esto genera problemas de seguridad, ya que normalmente verifico el certificado digital en las páginas donde envío datos confidenciales para verificar que todo esté bien. Sin embargo, si me dan un certificado raíz local, no tengo el mismo grado de certeza.
Básicamente, ¿cómo puede saber si un certificado raíz personal confía en un sitio genuino con un certificado digital o solo en cualquier sitio con un certificado digital?