互聯網最近很火的關于可疑證書的事情,想必很多人都聽說過中以, CNNIC冒充Google域名給MCS集團發送多個假冒的證書,劫持HTTPS網絡通信,獲取Google賬號密碼和通訊內容真的很可恥,如果有這款Revoke China Certificates可疑證書自動吊銷工具就不會出現這種事了,它支持全平臺可疑證書全自動吊銷。有需要的歡迎下載使用。
Revoke China Certificates怎么用
全自動可疑證書吊銷工具(Revoke China Certificates)使用方法
運行 RevokeChinaCerts_Online.bat 并根據提示進行操作即可
直接運行 RevokeChinaCerts_CodeSigning.bat 或 RevokeChinaCerts_Organization.bat 并根據提示操作即可
Set force 為證書強制策略,啟用后將強制檢查證書的使用,在不啟用 UAC 的情況也不能運行被吊銷證書的軟件。
需要注意的是,此軟件需要安裝微軟.net 環境
微軟.NET Framework 4.0下載地址:http://m.outdoo.cn/soft/21724.html
微軟.NET Framework 3.5下載地址:http://m.outdoo.cn/soft/18302.html
微軟.NET Framework 2.0下載地址:http://m.outdoo.cn/soft/15906.html
全自動可疑證書吊銷工具(Revoke China Certificates)批處理/腳本類型
1 為 Base/基礎版本:刪除信任并吊銷了幾個可疑的根證書、中級證書或假證書
2 為 Extended/擴展版本:刪除信任并吊銷了所有可疑的根證書、中級證書或假證書,建議使用此版本
3 為 All/完全版本:刪除信任并吊銷了所有可疑的來自大中華地區的證書,此版本用于測試不建議使用
4 為 Restore/恢復版本:可恢復所有在上面幾個版本中所有被加入吊銷列表的證書的使用
全自動可疑證書吊銷工具(Revoke China Certificates)特別提醒
部分安全軟件的 HTTPS 掃描功能可能會利用中間人攻擊的方法自己簽發 CA 證書對加密內容進行掃描,此類功能會直接導致本工具完全失效,強烈建議關閉此類功能或者將其徹底卸載!
Extended 版和 All 版會自動吊銷 GoAgent 自帶的 GoAgent CA 證書,為免使用 GoAgent 時出現錯誤同時也為了系統加密連接的安全強烈建議更換其自帶的 CA 根證書。關閉所有 GoAgent 程序,進入其 local 目錄刪除 CA.crt 以及整個 certs 目錄,然后清空所有瀏覽器數據重啟 GoAgent 和瀏覽器即可。
全自動可疑證書吊銷工具(Revoke China Certificates)注意事項
本工具先將列表中的證書刪除,再將這些證書添加到 CRL 證書吊銷列表中,在 CRL 證書吊銷列表中的證書才能被徹底禁用。直接將證書直接刪除并沒有任何作用,下次訪問使用該證書的網站時會重新自動聯網添加。由于每個用戶使用獨立的證書列表,需要所有用戶都運行一次本工具才能徹底禁用證書的使用!
運行時如果遇到 Error: Can not find a certificate matching the hash value 或 Failed to save to the destination store 等不需要在意,只要添加吊銷證書時出現 CertMgr Succeeded 即可
大部分 Windows 的程序和 Chrome 以及 Opera 瀏覽器使用 Windows 系統提供的證書列表
Firefox 中對自帶根證書執行 刪除或不信任 操作就相當于是禁用其所有目的,并不會將根證書本身刪除
其它平臺非全自動工具吊銷方法
Linux(以 Debian 系為例,其它 Linux 發行版操作方法參見其官方說明)
打開終端并執行 sudo dpkg-reconfigure ca-certificates
在列表中找到并選擇需要禁用的證書,按空格鍵取消對該證書的信任
對所有需要禁用的證書執行完上步操作后回車確定
操作完畢建議清空所有瀏覽器數據和系統緩存,并重啟網絡連接
Mac
實用工具 - 鑰匙串訪問 - 在 鑰匙串 中選擇 系統根證書
點擊進入需要禁用的證書,展開 信任 標簽并在 使用此證書時 下拉菜單選擇 永不信任 并關閉即可
操作完畢建議清空所有瀏覽器數據和系統緩存,并重啟網絡連接
Firefox
工具 - 選項 - 高級 - 證書 - 查看證書
點擊進入需要禁用的證書,直接點擊 刪除或不信任 按鈕即可
操作完畢建議清空所有瀏覽器數據和系統緩存,并重啟網絡連接
Android
設置 - 安全 - 受信任的憑據(顯示受信任的CA證書)
點擊進入需要禁用的證書并下拉到最下面,點擊 禁用 按鈕即可
操作完畢建議清空所有瀏覽器數據和系統緩存,并重啟網絡連接
iOS 沒有任何官方提供的方法禁用自帶的根證書,請放棄在 iOS 下禁用根證書的想法
- PC官方版
- 安卓官方手機版
- IOS官方手機版