如何在IE 9 / Windows 7上安装CA根证书?

当我访问某些网站时,我收到以下错误消息:

Internet Explorer阻止此网站显示带有安全证书错误的内容。

IE9提供了“显示内容”的选项,但是当我点击Show Content没有任何变化; 有些内容仍然没有显示。

我没有检查networking,看看问题的原因,我发现这个问题是由于一个不可信的证书。

如果我将未显示的图像的URL复制到另一个选项卡,然后单击Continue to this website (not recommended) ,将显示图像。

当我回到原来的页面,重新加载后,内容不显示。

我正在考虑解决这个问题,安装不受信任的证书,但我怎么能在IE9 / Windows 7上做到这一点?

首先,IE9不会告诉你烦扰你或者因为bug。 它向您显示这些警告,因为证书不受信任。

Internet Explorer附带了许多预先安装的“ 受信任的根”和“ 中间”证书,以确定向您的浏览器提供的服务器证书的证书path是否可以信任。

这是为了防止中间人攻击!

当根CA(签署可信证书的公司)颁发证书时,他们首先确认客户实际上是他们需要证书的域的注册人。 对于某些types的证书(例如扩展validation证书),根CA将要求客户提供信息来validation他们的业务是否合法,而不仅仅是设置骗取互联网用户的壳牌军团。

去年,Comodo(SSL证书最大的发行商之一)和后来的DigiNotar(一个类似的,尽pipe规模较小的发行商,总部位于荷兰)被所谓的“ComodoHacker”黑客入侵,后者发行了一些其他主题*。*。com(匹配任何双组件.com网站),*。* org,login.yahoo.com,google.com等证书。

在证书撤销之前,许多用户被MITM攻击所利用,使用login.yahoo.com证书,领导被伪造的DNSlogging和基于主机的攻击欺骗的用户相信他们实际上正在loginyahoo.com通过一个安全的连接,但实际上直接提交他们的login信息给黑客。

考虑到这一点,以下是手动添加受信任的根证书的指南

在IE中添加受信任的根证书:

  1. 转到工具菜单,然后打开Internet选项
  2. 转到内容选项卡。
  3. 点击证书button
  4. 转到受信任的根证书
  5. select“ 导入”并find要导入的证书。