各位在使用各种 F&Q 软件的同时肯定也要保护自己的隐私等等,但是电脑中自带的 CNNIC 证书不一定能保证保护你的隐私,所以我们需要禁用他们。(不要用国内的杀毒软件,他们会自带 CNNIC 证书)
在电脑中“运行”—-“certmgr.msc”
在“受信人的根证书颁发机构”—-“证书”中查找带有“CNNIC”的所有证书执行以下操作:
1.一个一个点着,右键—所有任务—导出,导出格式默认,选好放这个证书的位置,直接下一步导出即可。
2.导出完毕,点击刚才导出的证书,选择“属性”在“证书目的”中,不管是不是选择的“禁用此证书的所有目的”都要选择禁用(只选择禁用),点击应用(如果有很多 CNNIC 的证书,那就没一个都来一下这一步)
3.禁用之后还有就是删除掉。
刚刚导出的 CNNIC 的证书,现在又用了,也有可能以后有用(万一电脑上某些网站必须要这个证书呢)
4.选择“不信任的证书”—-“证书”导入刚刚导出的证书(一定要在“受信任的根证书颁发机构”中删除掉这些证书)
5.如果你的电脑上安装了 ESET 的软件,需要进入 ESET 的“高级设置”—“WEB 和电子邮件”—“SSL/TLS”关闭“启用 SSL/TLS 协议过滤”即可。
6.*除了上面说的证书,DigiCert Assured ID Root CA、DigiCert Global Root CA、Entrust.net Secure Server Certification Authority 这三个证书也要删除掉,并且加入不信任的证书列表中。