各种软件和操作系统中内置的根证书名单
各种软件和操作系统中内置的根证书名单(Trusted Root CA List),以下是一些主流渠道和资源:
1. 操作系统内置根证书名单
| 操作系统 | 获取方式 & 说明 |
| --------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Windows | 通过“证书管理器”(certmgr.msc)查看“受信任的根证书颁发机构”证书列表
官方文档:Microsoft Trusted Root Program |
| macOS / iOS | 使用“钥匙串访问”应用查看“系统根证书”
苹果官方根证书:Apple Root Certificate Program |
| Linux | 各发行版使用不同,通常在 /etc/ssl/certs
或 /usr/share/ca-certificates
目录下
例如 Debian/Ubuntu: ca-certificates
包 |
| Android | 根证书存储在系统内置密钥库
Android官方证书列表:Android CAs |
2. 浏览器内置根证书名单
| 浏览器 | 根证书来源 & 获取方式 |
| ------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Mozilla Firefox | 自带独立的根证书存储,称为 NSS(Network Security Services)库
根证书列表:Mozilla Included CA Certificates |
| Google Chrome | 使用操作系统的根证书库(Windows、macOS、Linux)
部分版本会内置自己的根证书(Chromium) |
| Microsoft Edge | 依赖 Windows 根证书库 |
| Safari | 依赖 macOS/iOS 根证书库 |
3. 各大CA官方根证书库
- DigiCert Root Certificates
- GlobalSign Root Certificates
- Let's Encrypt Root Certificates
- Entrust Root Certificates
4. 公共根证书数据库
- CA/Browser Forum Root Store Policy:https://cabforum.org/
- Mozilla CA Certificate Program:https://wiki.mozilla.org/CA
- Microsoft Trusted Root Program Participants:https://learn.microsoft.com/en-us/security/trusted-root/participants-list
- Google Root Program(Chromium):https://chromium.googlesource.com/chromium/src/+/refs/heads/main/net/data/ssl/certificates/
5. 实用工具和命令
Windows: 打开命令行执行
certutil -viewstore root
Linux (Debian/Ubuntu):
ls /etc/ssl/certs/
macOS:
打开“钥匙串访问”,选择“系统根证书”查看。
总结
| 平台/软件 | 根证书名单获取途径 |
| ------------ | ------------------------- |
| Windows 系统 | certmgr.msc、certutil、微软官网 |
| macOS/iOS 系统 | 钥匙串访问、苹果官网 |
| Linux 发行版 | ca-certificates 包,系统目录 |
| Firefox 浏览器 | Mozilla CA DB 官网 |
| Chrome 浏览器 | 依赖操作系统,Chromium源码 |
| 各大CA | 各CA官方证书下载页 |
需要帮你定位某个具体系统或软件的根证书名单,我可以帮你直接找链接或者导出列表。你想看哪一个?