Dari blog ini .
CA perantara adalah sertifikat yang ditandatangani oleh CA root yang dapat menandatangani sertifikat sewenang-wenang untuk situs web apa pun.
Mereka sama kuatnya dengan root CA, tetapi tidak ada daftar lengkap yang dipercaya sistem Anda, karena root CA dapat membuat yang baru sesuka hati, dan sistem Anda akan memercayai mereka pada pandangan pertama. Ada RIBUAN login CT.
Bulan ini satu yang menarik muncul, muncul pada bulan September 2015: "Blue Coat Public Services Intermediate CA", ditandatangani oleh Symantec. (Sejauh ini, tidak ada sertifikat yang ditandatangani CA ini yang mencapai log atau sensus CT.)
Saya pikir ini akan menjadi kesempatan yang baik untuk menulis bagaimana secara eksplisit mempercayai CA perantara yang jika tidak akan dipercaya dalam OS X. Itu tidak akan menghentikan root CA dari menyerahkan perantara baru ke organisasi yang sama, tetapi lebih baik daripada tidak sama sekali.
Ketika saya mencoba langkah-langkah di blog di Ubuntu, saya mengunduh sertifikat ini https://crt.sh/?id=19538258 . Ketika saya membuka .crt itu mengimpor ke Gnome Keyring, tapi kemudian saya tidak bisa menemukan cara untuk "mempercayakan" sertifikat setelah mengimpornya.