为何指定VeriSign根证书难以查找?技术求助
关于查找VeriSign特定根证书的解答
嘿,我来帮你捋捋这个问题。你找的这枚证书其实是VeriSign早期的Class 3根证书,不过你找不到它可能有几个原因:
- 证书归属与名称变更:VeriSign后来被Symantec收购,之后又归入DigiCert旗下,很多旧的根证书会被重新归类或者更名,你用旧的机构名称搜索时,可能就和当前展示的条目匹配不上了。
- 预装在系统/浏览器信任存储中:这类老牌根证书大多已经预装在主流操作系统(Windows、macOS)和浏览器(Chrome、Firefox)的信任列表里了。CA可能不会再在公开页面的显眼位置单独展示它,因为绝大多数用户不需要手动下载——系统已经默认完成信任配置了。
- 可通过本地证书管理器获取:你其实不需要去CA网站找,直接从自己的系统里就能导出这枚证书:
- Windows系统:打开命令行运行
certmgr.msc,在「受信任的根证书颁发机构」的证书列表里搜索VeriSign,通过序列号70:ba:e4:1d:10:d9:29:34:b6:38:ca:7b:03:cc:ba:bf定位到目标证书后,右键选择导出即可。 - macOS系统:打开「钥匙串访问」,切换到「系统根证书」分类,筛选VeriSign相关条目,找到对应序列号的证书后就能导出。
- Windows系统:打开命令行运行
针对你提到的“CA是否应该发布根证书”这个疑问:理论上CA确实需要公开其根证书,但对于这类已经广泛预装的老牌根证书,CA更多是通过和系统、浏览器厂商合作预装的方式来分发,而不是单独提供显眼的公开下载入口。毕竟预装已经能满足绝大多数场景下的信任需求了。
内容的提问来源于stack exchange,提问作者Doug
相关产品推荐
相关产品推荐

