自动信任第三方根证书

版本 120 开始,Firefox 现在可以自动信任安装在操作系统证书库中的第三方根证书。本文将介绍这对 Firefox 用户意味着什么,它是如何工作的,以及如何根据自己的喜好管理此功能。

什么是第三方根证书?

根证书是支撑 HTTPS Web 流量的安全系统的骨干。与大多数 Web 浏览器一样,Firefox 包含一组预安装的受信任根证书。但是,有时,用户或组织可能需要信任此默认集中未包含的其他证书。这些证书称为第三方根证书。 =为什么这个功能很重要?

  • 无缝浏览体验: 在此更新中,Firefox 将使用添加到您的操作系统中的第三方根证书,让您无需额外配置即可无缝访问更多网站。
  • 为用户和组织提供便利: 对于使用自己的证书的企业环境或专用 Web 服务特别有用。

如何工作

当您导航到一个网站时,Firefox 会检查该站点的证书是否受信任。 Firefox 现在还会查找您或您的组织在操作系统的证书库中安装的任何第三方根证书。 如果一个网站使用这样的证书,Firefox将自动信任它,只要该证书存在于操作系统商店中。

安全隐患

  • 受信任的管理员: 这些第三方证书通常由您或您组织的受信任管理员安装,以确保它们可以安全使用。
  • 在安全性上不妥协: 该功能不会降低 Firefox 的安全标准;它只是将信任扩展到你或你的组织认为安全的其他证书。

管理功能

默认情况下,此功能处于启用状态。但是,如果您想将其关闭,可以按照以下步骤轻松完成:

  • 单击屏幕右上角的菜单按钮,然后选择设置
  • 在左侧,选择隐私和安全并向下滚动,直到看到“证书”部分。
  • 取消勾选允许 Firefox 自动信任您安装的第三方根证书选项。
    Automatically trust third-party root certificates

这篇文章对您有帮助吗?

请稍候...

此文章在这些用户的协助下写成:

Illustration of hands

志愿者

分享知识并培养专业技能。解答问题并改进我们的知识库。

详细了解