Nebezpečné kořenové certifikáty jsou jedním z vážných problémů. Od Lenovo Superfish po eDellRoot Dell a řadu dalších certifikátů nainstalovaných adwarem, výrobci nebo programy, software, který nainstalujete, je dodáván s certifikátem.
V článku níže vás Wiki.SpaceDesktop provedou, jak zkontrolovat, zda je certifikát bezpečný nebo ne?
Proces kontroly certifikátů není tak snadný proces, jak si myslíte. Nový nástroj od společnosti Microsoft však dokáže rychle prohledat váš systém a upozornit, zda jsou v systému nainstalovány nějaké certifikáty, kterým Microsoft nedůvěřuje.
Poznámka : Ačkoli Microsoft tvrdí, že nástroj Sigcheck bude fungovat na Windows Vista a vyšších verzích. Mnoho komentátorů se však domnívá, že tento nástroj nebude fungovat na Windows 7 , ale funguje efektivně na Windows 10 . Doufáme, že Microsoft tuto chybu v budoucnu opraví.

1. Jak zkontrolovat
Použijte nástroj Sigcheck od společnosti Microsoft . Nástroj Sigcheck je součástí sady Microsoft SysInternals Suite a tato funkce byla upgradována začátkem tohoto roku (2016).
Nejprve si stáhněte Sigcheck do počítače a nainstalujte jej. Otevřete soubor .zip , který jste právě stáhli, a rozbalte soubor sigcheck.exe.
Přejděte do složky obsahující soubor sigcheck.exe , který jste právě extrahovali. Pokud soubor uložíte na plochu, otevřete Průzkumník souborů a vyberte Plocha (nebo otevřete Průzkumníka Windows, pokud používáte Windows 7).

Stiskněte a podržte klávesu Shift , klikněte pravým tlačítkem v okně Průzkumník souborů a vyberte Otevřít příkazové okno zde .

Zadejte níže uvedený příkaz do příkazového okna příkazového řádku a stiskněte Enter :
sigcheck -tv
Sigcheck stáhne seznam certifikátů, kterým Microsoft důvěřuje, a porovná jej s certifikátem nainstalovaným ve vašem počítači. Pokud jsou na vašem počítači nějaké certifikáty, které nejsou na seznamu certifikátů, kterým Microsoft důvěřuje (Microsoft Certificate Trust List), Sigcheck je vypíše. Pokud jsou všechny certifikáty platné, zobrazí se zpráva Nebyly nalezeny žádné certifikáty .

2. V případě, že je Certifikát detekován jako neplatný
Pokud po spuštění příkazů aplikace Sigcheck uvádí jeden nebo více certifikátů, ale nejste si jisti, které certifikáty jsou, můžete tyto názvy certifikátů vyhledat online a zjistit o nich více informací.
Smazání nebo odebrání těchto certifikátů tradičním způsobem není dobrý nápad. Předpokládejme, že tyto certifikáty jsou nainstalovány určitým programem nebo aplikací spuštěnou na vašem počítači. V takovém případě budete muset daný program nebo aplikaci odinstalovat, abyste certifikát odstranili. Po smazání certifikátu musíte program nebo aplikaci znovu nainstalovat, což je časově velmi náročné.
Tyto certifikáty však můžete odebrat pomocí možnosti „ Odinstalovat program“ v Ovládacích panelech . Programy, adware, dokonce i „legitimní“ software nainstalovaný výrobcem, jako je Dell eDellRoot a Superfish.
Přesný způsob odstranění každého certifikátu nainstalovaného v počítači můžete vyhledat online. Důvodem je, že každý certifikát je nainstalován a má různé způsoby, jak jej odstranit.
V případě, že nemůžete najít konkrétní pokyny, můžete tyto certifikáty odstranit tradičním způsobem v Konzole správy certifikátů systému Windows .
Chcete-li otevřít Konzolu pro správu certifikátů , nejprve v nabídce Start nebo na úvodní obrazovce zadejte do vyhledávacího pole Certifikát a poté klikněte na odkaz Spravovat certifikáty počítače .
Nebo můžete stisknutím kombinace kláves Windows + R otevřít dialogové okno Spustit , poté do dialogového okna Spustit zadejte certmgr.msc a stiskněte klávesu Enter.

Kořenový certifikát se nachází v části Důvěryhodné kořenové certifikační úřady\Certifikáty v této části okna . Pokud chcete některý certifikát smazat, můžete vyhledat v tomto seznamu certifikátů, kliknout pravým tlačítkem myši na certifikát, který chcete smazat a vybrat Smazat .

Poznámka: Během procesu byste měli být opatrní, abyste omylem nesmazali platné certifikáty.
Prozkoumat více:
Hodně štěstí!