Por que as atualizações do Windows eliminam os certificados SSL autoassinados?

2

Parece que toda vez que o Windows instala automaticamente as atualizações de segurança, todos os nossos sites seguros retornam mensagens "conexão foi redefinida ...". Depois que eu removo e reaplico novos certificados SSL autoassinados, os sites voltam a funcionar. Todos os nossos sites com certificados Verisign ou Network Solutions nunca são afetados por essas atualizações.

2 perguntas:

  1. Alguém sabe por que isso acontece?
  2. É possível evitar esse problema sem exigir a compra de certificados confiáveis?
por Keith 29.07.2009 / 20:15

1 resposta

2

Há uma configuração no IE para baixar novas listas de autoridade de certificação. É possível que qualquer autoridade personalizada seja excluída quando a lista for atualizada.

    
por 29.07.2009 / 20:22