Sådan kontrolleres der for farlige, Superfish-lignende certifikater på din Windows-pc

Aug 19, 2025
Privatliv og sikkerhed

Farlige rodcertifikater er et alvorligt problem. Fra Lenovos Superfish til Dells eDellRoot og en række andre certifikater installeret af adware-programmer , din computers producent eller et program, du har installeret, har muligvis tilføjet et certifikat, der åbner dig for angreb. Sådan kontrollerer du, om dine certifikater er rene.

Tidligere har dette ikke været en nem proces. Imidlertid kan et nyt Microsoft-værktøj hurtigt scanne dit system og informere dig, hvis der er installeret certifikater, der normalt ikke er tillid til af Microsoft. Det er en særlig god idé at køre dette på nye computere for at kontrollere, om de er åbne for angreb ud af kassen.

Opdatering : Sigcheck-værktøjet fungerede ikke på Windows 7 på tidspunktet for udgivelsen, men Microsoft har opdateret værktøjet, og det skal nu fungere korrekt på alle versioner af Windows. Så hvis du ikke kunne få det til at fungere før, så prøv det igen nu!

Sådan kontrolleres

RELATEREDE: Download.com og andre bundter Superfish-stil HTTPS Breaking Adware

Vi bruger Sigcheck-værktøjet fra Microsoft til dette. Det er en del af SysInternals-pakke med værktøjer , som blev opdateret med denne funktion i begyndelsen af ​​2016.

Download for at komme i gang Sigcheck fra Microsoft. Åbn den downloadede .zip-fil og udpak filen sigcheck.exe. For eksempel kan du bare trække og slippe filen til dit skrivebord.

Naviger til den mappe, der indeholder filen sigcheck.exe, du lige har udpakket. Hvis du f.eks. Lægger det på skrivebordet, skal du åbne mappen Desktop i File Explorer (eller Windows Explorer, hvis du bruger Windows 7). Hold Shift-tasten nede på dit tastatur, højreklik i File Explorer-vinduet, og vælg "Åbn kommandovindue her".

Skriv følgende kommando ved kommandoprompten, og tryk på Enter:

sigcheck -tv

Sigcheck vil downloade en liste over pålidelige certifikater fra Microsoft og sammenligne den med de certifikater, der er installeret på din computer. Hvis der er nogen certifikater på din computer, der ikke er på "Microsoft Certificate Trust List", kan du se dem opført her. Hvis alt er godt, og du ikke har nogen falske certifikater, får du vist meddelelsen "Ingen certifikater fundet".

Hjælp, jeg fandt et dårligt certifikat!

Hvis sigcheck-applikationen viser et eller flere certifikater, når du har kørt kommandoen, og du ikke er sikker på, hvad de er, kan du prøve at udføre en websøgning efter deres navne for at finde ud af, hvad de er, og hvordan de kom dertil.

At fjerne dem manuelt er ikke nødvendigvis den bedste idé. Hvis certifikatet blev installeret af et program, der kører på din computer, kan dette program bare geninstallere certifikatet, når du har fjernet det. Du vil virkelig identificere, hvilket program der forårsager problemet og slippe af med det program helt. Hvordan du gør dette afhænger af programmet. Ideelt set kan du bare afinstallere det fra "Afinstaller et program" kontrolpanel. Adware-programmer kan grave deres kroge ind og har brug for specielle rengøringsværktøjer. Selv producentinstalleret "legitim" software som Dells eDellRoot og Superfish havde brug for specielle afinstallationsværktøjer, som du var nødt til at downloade for at fjerne dem. Søg online efter den bedste måde at fjerne det nøjagtige certifikat, du ser installeret, fordi den ideelle metode vil være forskellig for hver enkelt.

Men hvis du virkelig vil - eller hvis du ikke kan finde specifikke instruktioner - kan du fjerne certifikatet manuelt med Windows 'certifikatstyringskonsol. For at åbne den skal du udføre en søgning efter "certifikater" i din Start-menu eller Start-skærm og klikke på linket "Administrer computercertifikater". Du kan også trykke på Windows-tasten + R for at starte dialogboksen Kør, skriv "certmgr.msc" i dialogboksen Kør og tryk på Enter.

Rodcertifikater findes under Trusted Root Certification Authorities \ Certificates i dette vindue. Hvis der er et certifikat, du skal fjerne, kan du finde det på denne liste, højreklikke på det og vælge indstillingen "Slet".

Vær dog forsigtig: Fjern ikke legitime certifikater! Langt størstedelen af ​​certifikaterne her er legitime og en del af selve Windows. Vær forsigtig, når du fjerner certifikater, og sørg for at fjerne det korrekte.

Før ændringen af ​​sigcheck-værktøjet ovenfor var der ingen nem måde at kontrollere for dårlige certifikater, der ikke skulle være der. Det ville være rart, hvis der var en mere venlig metode end en kommandopromptkommando, men dette er det bedste, vi kan gøre indtil videre.


Microsoft har annonceret det vil slå ned på software, der opfører sig på denne måde. Applikationer, der installerer usikre rodcertifikater til at udføre man-in-the-middle-angreb - ofte til reklame - bliver markeret af Windows Defender og andre værktøjer og fjernes automatisk. Det skal hjælpe lidt, når det næste producentinstallerede certifikat opdages.

Billedkredit: Sarah Joy på Flickr

.indgangsindhold .indgangsfod

How To Check And Validate Digital Certificates In Windows 10


Privatliv og sikkerhed - Mest populære artikler

Hvorfor kan du ikke blokere BitTorrent på din router

Privatliv og sikkerhed Nov 5, 2024

sdecoret / Shutterstock.com Kan du blokere eller bremse BitTorrent-trafik på din router? Det er et spørgsmål, vi har fået mange gange. En and..


Sådan aktiveres SOS-tjenester på din iPhone

Privatliv og sikkerhed Oct 6, 2025

UCACHED INDHOLD I iOS 11 har Apple introduceret en ny Emergency SOS-funktion til iPhone. Lad os se på, hvad det gør. Hvis du vil bruge Emergency SOS på en iPhone 7 ell..


Du behøver kun at tørre en disk en gang for sikkert at slette den

Privatliv og sikkerhed Sep 28, 2025

Du har sikkert hørt, at du skal overskrive et drev flere gange for at gøre dataene uoprettelige. Mange disk-wiping-hjælpeprogrammer tilbyder servietter med flere passager. Dette ..


Har du virkelig brug for regelmæssigt at geninstallere Windows?

Privatliv og sikkerhed Dec 26, 2024

For mange mennesker ser Windows ud til at bremse over tid. En hel del mennesker løser dette ved regelmæssigt at geninstallere Windows. Men har du brug for at geninstallere Windows..


Sådan tilpasses din Xbox One's privatlivsindstillinger

Privatliv og sikkerhed Apr 1, 2025

Microsoft er ikke fremmed for kontroverser i privatlivets verden , så det er ikke så overraskende, at dens flagskib Xbox One-konsol leveres med et så stort udvalg ..


Sådan logger du automatisk på OS X Yosemite uden adgangskode

Privatliv og sikkerhed Nov 16, 2024

UCACHED INDHOLD Hvis du har en computer derhjemme, og der ikke er nogen andre i nærheden, er der virkelig ingen grund til at logge ind hver eneste gang du har brug for den. Heldi..


Skal du installere Internet Explorer-opdateringer, selvom det er deaktiveret?

Privatliv og sikkerhed Jun 3, 2025

Internet Explorer har haft lidt af et omdømmeproblem gennem årene, og nogle mennesker foretrækker at deaktivere det på deres systemer. Men hvis du har deaktiveret det, skal du f..


Hvordan forhindrer du, at 'sekundære' konti lukker Windows 8 ned?

Privatliv og sikkerhed Mar 3, 2025

UCACHED INDHOLD Deling af en familiecomputer fungerer godt det meste af tiden, men hvad sker der, hvis nogen lukker computeren ned via deres konto, mens du stadig har åbne arbejd..


Kategorier