Являются ли эти корневые сертификаты подозрительными?

При новой установке Leopard, когда я смотрю на корневые сертификаты, это то, что я вижу, когда упорядочиваю их по дате истечения срока действия.

введите описание изображения здесь

Я нахожу имена, даты и количество сертификатов подозрительными. Это все нормально?

Ответы (3)

Да, установленные сертификаты действительны, однако я бы посоветовал обновить Leopard до последней версии и убедиться, что скомпрометированные сертификаты Diginotar удалены: Эта ссылка в ps Enable предоставляет простой способ для этого.

Что касается корневых сертификатов, они по своей природе долговечны, поскольку являются «главными» сертификатами, и слишком частое истечение срока их действия может вызвать проблемы с цепочкой сертификатов SSL по всему миру.

Это нормально. Не беспокойтесь об этом.

Mac всегда отправляет/получает сообщения со своего сервера, и для них нужны эти сертификаты. И вы можете видеть, как он работает: новые обновления, новые услуги, ...

какое-то обсуждение

Да, они перечислены в порядке дат, и все они выглядят как действительные корневые центры сертификации.

Крайне маловероятно, что что-либо может быть скомпрометировано при установке, если, возможно, вы не использовали носитель, загруженный от третьего лица. Если это был настоящий носитель и диск был отформатирован, вы почти наверняка в порядке; единственными векторами атаки являются другие зараженные компьютеры Mac в локальной сети или зараженные обновления, загруженные с поддельных серверов обновлений, на которые вы направляетесь изворотливыми DNS-серверами, которые были намеренно настроены на вашем DHCP-сервере для этой цели (этот сценарий настолько маловероятен, что вы d больше шансов заразить ваш macbook вирусом, чихнув на него).