Cara Memeriksa Sertifikat Berbahaya, Mirip Ikan Super di PC Windows Anda

Aug 19, 2025
Privasi dan Keamanan

Sertifikat dasar yang berbahaya adalah masalah serius. Dari Lenovo Superfish hingga Dell eDellRoot dan sejumlah lainnya sertifikat yang dipasang oleh program adware , produsen komputer Anda atau program yang Anda pasang mungkin telah menambahkan sertifikat yang membuat Anda terbuka untuk menyerang. Berikut cara memeriksa apakah sertifikat Anda bersih.

Di masa lalu, ini bukanlah proses yang mudah. Namun, alat Microsoft baru dapat dengan cepat memindai sistem Anda dan memberi tahu Anda jika ada sertifikat yang dipasang yang biasanya tidak dipercaya oleh Microsoft. Ini adalah ide yang sangat baik untuk menjalankan ini di komputer baru untuk memeriksa apakah komputer terbuka untuk diserang di luar kotak.

Update : Alat sigcheck tidak berfungsi di Windows 7 saat dipublikasikan, tetapi Microsoft telah memperbarui alat tersebut dan sekarang seharusnya berfungsi dengan baik di semua versi Windows. Jadi, jika Anda tidak bisa membuatnya berfungsi sebelumnya, coba lagi sekarang!

Cara Memeriksa

TERKAIT: Download.com dan Lainnya Bundel Adware Pemecah HTTPS Bergaya Superfish

Kami akan menggunakan alat Sigcheck yang disediakan oleh Microsoft untuk ini. Itu bagian dari rangkaian alat SysInternals , yang telah diperbarui dengan fitur ini pada awal 2016.

Untuk memulai, unduh Sigcheck dari Microsoft. Buka file .zip yang diunduh dan ekstrak file sigcheck.exe. Misalnya, Anda bisa menarik dan melepas file ke desktop Anda.

Arahkan ke folder yang berisi file sigcheck.exe yang baru saja Anda ekstrak. Misalnya, jika Anda meletakkannya di desktop, buka folder Desktop di File Explorer (atau Windows Explorer, jika Anda menggunakan Windows 7). Tekan dan tahan tombol Shift pada keyboard Anda, klik kanan di jendela File Explorer, dan pilih "Buka jendela perintah di sini".

Ketik perintah berikut pada prompt perintah dan tekan Enter:

sigcheck -tv

Sigcheck akan mengunduh daftar sertifikat tepercaya dari Microsoft dan membandingkannya dengan sertifikat yang diinstal di komputer Anda. Jika ada sertifikat di komputer Anda yang tidak ada di "Daftar Kepercayaan Sertifikat Microsoft", Anda akan melihatnya tercantum di sini. Jika semuanya baik-baik saja dan Anda tidak memiliki sertifikat penipu, Anda akan melihat pesan "Sertifikat tidak ditemukan".

Tolong, Saya Menemukan Sertifikat Buruk!

Jika aplikasi sigcheck mencantumkan satu atau beberapa sertifikat setelah Anda menjalankan perintah dan Anda tidak yakin apa itu, Anda dapat mencoba melakukan penelusuran web untuk nama mereka untuk mengetahui apa dan bagaimana mereka mendapatkannya.

Menghapusnya secara manual belum tentu merupakan ide terbaik. Jika sertifikat diinstal oleh program yang berjalan di komputer Anda, program itu hanya dapat menginstal ulang sertifikat setelah Anda menghapusnya. Anda benar-benar ingin mengidentifikasi program mana yang menyebabkan masalah dan menyingkirkan program itu sepenuhnya. Bagaimana Anda melakukan ini tergantung pada programnya. Idealnya, Anda bisa menghapusnya dari panel kontrol "Uninstall a program". Program-program adware mungkin akan bekerja keras dan membutuhkan alat pembersih khusus. Bahkan perangkat lunak "sah" yang dipasang oleh pabrikan seperti Dell eDellRoot dan Superfish memerlukan alat pencopotan pemasangan khusus yang harus Anda unduh untuk menghapusnya. Lakukan pencarian online untuk cara terbaik untuk menghapus sertifikat tepat yang Anda lihat terpasang karena metode yang ideal akan berbeda untuk masing-masing.

Namun, jika Anda benar-benar ingin - atau jika Anda tidak dapat menemukan petunjuk khusus - Anda dapat menghapus sertifikat secara manual dengan konsol pengelolaan sertifikat Windows. Untuk membukanya, lakukan pencarian untuk "sertifikat" di menu Mulai atau layar Mulai dan klik link "Kelola sertifikat komputer". Anda juga dapat menekan Tombol Windows + R untuk meluncurkan dialog Run, ketik "certmgr.msc" ke dalam dialog Run, dan tekan Enter.

Sertifikat akar terletak di bawah Otoritas Sertifikasi Akar Terpercaya \ Sertifikat di jendela ini. Jika ada sertifikat yang perlu Anda hapus, Anda dapat menemukannya di daftar ini, klik kanan, dan pilih opsi "Hapus".

Namun, berhati-hatilah: jangan hapus sertifikat yang sah! Sebagian besar sertifikat di sini sah dan merupakan bagian dari Windows itu sendiri. Hati-hati saat menghapus sertifikat dan pastikan Anda menghapus yang benar.

Sebelum modifikasi alat sigcheck di atas, tidak ada cara mudah untuk memeriksa sertifikat buruk yang seharusnya tidak ada. Akan lebih baik jika ada metode yang lebih ramah daripada perintah Command Prompt, tetapi ini adalah yang terbaik yang bisa kita lakukan untuk saat ini.


Microsoft has diumumkan itu akan menindak perangkat lunak yang berperilaku seperti ini. Aplikasi yang memasang sertifikat dasar yang tidak aman untuk melakukan serangan man-in-the-middle - seringkali untuk periklanan - akan ditandai oleh Windows Defender dan alat lainnya dan secara otomatis dihapus. Itu akan membantu sedikit ketika sertifikat yang dipasang pabrikan berikutnya ditemukan.

Kredit Gambar: Sarah Joy di Flickr

How To Check And Validate Digital Certificates In Windows 10


Privasi dan Keamanan - Artikel Terpopuler

Bagaimana DNS Over HTTPS (DoH) Akan Meningkatkan Privasi Online

Privasi dan Keamanan Nov 20, 2024

Anci Valiart / Shutterstock.com Perusahaan seperti Microsoft, Google, dan Mozilla mendorong maju dengan DNS melalui HTTPS (DoH). Teknologi ini ak..


Cara Menghapus Virus dan Malware di PC Windows Anda

Privasi dan Keamanan Nov 12, 2024

Baik Anda melihat pesan yang mengatakan virus terdeteksi, atau komputer Anda sepertinya lambat dan tidak dapat diandalkan, Anda dapat memindai malware di PC dan menghapus semua yang..


Cara Menggunakan Dash untuk Menyimpan Informasi Penting Tentang Mobil Anda

Privasi dan Keamanan Apr 28, 2025

KONTEN TIDAK CACHED Tanpa melihat, dapatkah Anda menyebutkan nomor plat pasangan Anda? Bagaimana dengan NIK mobil Anda? Ada banyak informasi penting tentang mobil di keluarga Anda..


Mengapa Begitu Banyak Geeks Membenci Internet Explorer?

Privasi dan Keamanan Sep 21, 2025

Sudah menjadi rahasia umum bahwa hampir setiap geek sangat membenci Internet Explorer, tetapi pernahkah Anda bertanya-tanya mengapa? Mari kita lihat sejarahnya dan di mana semuanya ..


Cara Membatasi Volume iPhone, iPod, dan Perangkat Apple Lainnya (Dan Menghemat Pendengaran Anak Anda)

Privasi dan Keamanan Aug 5, 2025

Baru-baru ini kami menunjukkan kepada Anda cara membatasi volume perangkat apa pun dengan headphone pembatas volume untuk melindungi pendengaran anak Anda. Anda dapat melakukan hal ..


Mengapa iPhone Lebih Aman Dari Ponsel Android

Privasi dan Keamanan Aug 3, 2025

Ini rahasia kotor: Sebagian besar perangkat Android tidak pernah menerima pembaruan keamanan. Sembilan puluh lima persen perangkat Android sekarang dapat disusupi melalui pesan MMS,..


Bersihkan, Hapus, dan Hancurkan Data Hard Drive Anda dengan Aman dengan Cara Mudah

Privasi dan Keamanan Jul 23, 2025

KONTEN TIDAK CACHED Memberikan komputer kepada orang lain? Mungkin Anda memasarkannya di Craigslist untuk dijual kepada orang asing — bagaimanapun juga, Anda pasti ingin memastikan bahwa ..


Jalankan Aplikasi GUI KDE / Kubuntu sebagai Pengguna Root

Privasi dan Keamanan Nov 25, 2024

..


Kategori