प्रॉक्सी या एंटीवायरस सर्टिफिकेट और / या सर्टिफिकेट अथॉरिटी को अनट्रेंड कैसे करें?


0

मेरे पास HTTP सहित अपने वेब ट्रैफ़िक का निरीक्षण करने वाला एंटीवायरस है।

इस सवाल में हमने पाया कि यह स्व प्रमाणपत्र या प्रमाणपत्र प्राधिकारी है (शब्दावली के बारे में निश्चित नहीं)।

अब मैं जानना चाहता हूं, क्या यह संभव है कि इस प्राधिकरण को ऑपरेटिंग सिस्टम के माध्यम से अक्षम किया जाए, न कि एंटीवायरस प्रोग्राम के माध्यम से।

मैंने प्रमाण पत्र स्नैप-इन के साथ एमएमसी खोला और कुछ प्रमाणपत्रों को खींचने की कोशिश की Trusted सेवा मेरे Untrusted फ़ोल्डर:

enter image description here

इसके तुरंत बाद मैंने जाँच की और पाया, कि AV अभी भी https ट्रैफ़िक बदलने में सक्षम है।

कैसे पूरा करें?


1
खींचें और छोड़ें, ऐसा करने पर, एक SSL त्रुटि और सभी HTTPS कनेक्शन का कारण होगा, इसलिए यह वास्तव में एक भयानक विचार है
Ramhound

कृपया, दूसरा विकल्प सुझाएं। लक्ष्य कनेक्शन को निजी बनाना है, उसे तोड़ना नहीं।
Dims

एक अन्य विकल्प नहीं है, यदि आप KIS जासूसी विकल्प सक्षम है, तो कनेक्शन को निजी नहीं बना सकते
Ramhound

क्यूं कर? वे HTTPs को कैसे तोड़ सकते हैं?
Dims

क्योंकि आपने कैस्परस्की द्वारा हस्ताक्षरित एक CA स्थापित किया था, और संकेत दिया कि सभी HTTPS ट्रैफ़िक को KIS द्वारा "स्कैन" किया जाना चाहिए, फिर हमारे ब्राउज़र में प्रस्तुत किया गया। वे इसे कैसे तोड़ सकते हैं, क्योंकि आपने विकल्प को सक्षम किया है, इसे तोड़ने के लिए।
Ramhound

जवाबों:


0

किसी भी HTTPS फ़िल्टर के लिए सामग्री पर काम करने के लिए इसे डिक्रिप्ट करना, फ़िल्टर करना, और फिर डेटा को फिर से एन्क्रिप्ट करना होगा, क्योंकि आपके पास उपयोग में सभी SSL के लिए निजी कुंजी नहीं है (तब बेकार है) आपके एंटीवायरस को SSL को एन्क्रिप्ट करना होगा एक नए मध्यवर्ती प्रमाण पत्र के साथ उड़ान भरें।

तो दूसरे शब्दों में, आपका एंटीवायरस बीच में एक आदमी है ... फ़िल्टर।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.