在Windows中的证书存储 "受信任的人" 和 "受信任的设备"

7
我想了解在Windows证书存储中何时使用“受信任的人”和“受信任的设备”文件夹。我询问这个问题是因为我需要将其他方的叶子(个人)证书存储在某个地方。这是一个桌面应用程序,我不想实现自己的存储,使用Windows Cert Store似乎是合理的选择。
我需要将其他方的证书存储为一种证书固定功能。因此,只有在证书链有效(我信任发送证书的根证书)并且我从服务器获取的证书也存储在“受信任的人”或“受信任的设备”中时,TLS连接才会被接受。我的唯一担忧是我不知道Windows用这些文件夹做什么。
谢谢。
1个回答

0

这是一组证书,即使它们没有受信任的根签名,也会被隐式信任。

与信任证书作为根相比,使用它更安全,因为在“受信任的人”存储中由证书签名的证书也不会被信任。

但请注意,并非所有应用程序都知道此证书存储库,因此依赖它并不理想。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接