La verificación TLS NO falla a pesar de que la raíz de CA no está establecida en IE

-3

Por lo que yo sé: cuando hacemos una conexión ssl a un sitio, recibimos el certificado del sitio, el navegador comprueba si el certificado del sitio está en su lista de raíz y certificación confiable.

Entonces, si la CA no está en las raíces confiables del navegador, la conexión debería fallar.

Hice una conexión a saba.bankmelli-iran.com , el sitio se verifica mediante KEYNECTIS ,

  1. Puedo encontrar esta CA como una raíz válida en firefox , por lo que espero que firefox se conecte a este sitio sin ningún problema, ¡y lo hace! (Encuentro los certificados en las preferencias # avanzado # ver-certificados # menú Autoridades)
  2. No puedo encontrar KEYNECTIS en las raíces válidas de IE CA. Espero que IE no confíe en esto, pero continúa y ahora recibo una Advertencia de certificación. (Encuentro las raíces en internet_opciones # contenido # certificados # trusted_root_certification_authorities menu)

¿Por qué IE confía en esta CA?

Aquí hay una captura de pantalla del IE Key store

    
pregunta Alireza Fattahi 27.09.2017 - 10:49
fuente

2 respuestas

2

Nos encontraste a todos en una persecución salvaje.

Su captura de pantalla muestra Class 2 Primary CA en sus raíces de confianza. Esta es la CA raíz para el sitio que has vinculado.

KEYNECTIS es not la raíz del sitio que vinculó, pero es una CA firmada por la CA principal de Clase 2 en su raíz de confianza.

Nada está mal. Todo está funcionando según lo previsto.

enlace

    
respondido por el schroeder 27.09.2017 - 13:08
fuente
3

Para ampliar la respuesta de Stephan:

CLASE 2 KEYNECTIS CA está firmada por CertPlus Class 2 Primay CA.

CertPlus Class 2 Primay CA se encuentra en el almacén de certificados raíz en Windows y Firefox.

    
respondido por el paj28 27.09.2017 - 11:44
fuente

Lea otras preguntas en las etiquetas