今天随便逛了逛墙外的博客,才发现,原来CNNIC这个流氓竟又不知不觉在我们系统里面布下了一颗炸弹——CA证书。
这个证书,是微软、火狐默认安装进去的,原因是CNNIC公关不错,将微软、火狐都拿下了,依靠这个CA证书,能配合GFW干好多坏事情,具体请参考这里《 CNNIC证书的危害及各种清除方法》~
CNNIC有多么流氓,这里就不举证了,大家可以直接google;下面直接讲重点,如何清除掉这个毒瘤!
1、开始——运行——输入certmgr.msc进入证书列表页面
2、打开“受信任的根证书颁发机构”——“证书”
3、找到CNNIC和Entrust相关的证书,右键属性:
4、选中“禁用此证书的所有目的”
5、将这些证书移动到“不信任的证书”
ok,完工,现在来验证下成果,输入https ://www.enum.cn,如果提示如下:
恭喜,说明已经成功清除流氓CA证书了。
原创文章,转载请注明: 转载自三叶草
特别声明:商业网站转载需经作者同意,否则视为侵权!
评论:23
参与评论