Назад | Перейти на главную страницу

Почему обновления Windows уничтожают самозаверяющие сертификаты SSL?

Кажется, что каждый раз, когда Windows автоматически устанавливает обновления безопасности, все наши защищенные сайты возвращают сообщения «соединение было сброшено ...». После удаления и повторного применения новых самозаверяющих SSL-сертификатов сайты снова заработают. Эти обновления никогда не затрагивают все наши сайты с сертификатами Verisign или Network Solutions.

2 вопроса:

  1. кто-нибудь знает, почему это произошло?
  2. Можно ли избежать этой проблемы, не требуя покупки доверенных сертификатов?

В IE есть параметр для загрузки новых списков центров сертификации. Возможно, что при обновлении списка любые таможенные органы будут удалены.