Chaque fois que Windows vérifie si un certificat numérique est toujours valide, par exemple lors de la vérification d'un programme signé avant son exécution, ou du téléchargement d'un certificat intermédiaire nécessaire pour compléter une chaîne de confiance, il met en cache localement les données téléchargées afin de ne pas avoir à les retélécharger à chaque fois. Ce cache est CryptnetUrlCache, et il est conservé à trois emplacements :
| Champ | Ce que cela révèle | Traitement par PrivaZer |
|---|---|---|
| Horodatage | Quand une vérification de certificat a eu lieu | Supprimé |
| URL | Quelle autorité de certification ou quel serveur de révocation a été contacté | Supprimé |
| FileSize | Taille des données de révocation ou de certificat mises en cache | Supprimé |
| MetadataHash | Une empreinte permettant d'identifier précisément le fichier mis en cache | Supprimé |
| FullPath | À quel endroit les données mises en cache ont été stockées localement | Supprimé |
Mis bout à bout, ces champs peuvent indirectement révéler pour quels logiciels signés ou services sécurisés ce PC a validé des certificats, et approximativement quand, en simple conséquence du travail habituel de vérification de confiance effectué par Windows.
Oui, CryptnetUrlCache apparaît comme une option à part entière dans la catégorie Système des options de scan de PrivaZer, aux côtés d'autres caches système comme le Cache des polices et le DNS Cache. Elle est conçue pour effacer le contenu du cache dans tous les emplacements de compte évoqués plus haut. Comme pour tout cache activement utilisé par la vérification de certificats de Windows, nous recommandons de fermer les autres programmes en cours d'exécution au préalable, afin que PrivaZer puisse l'effacer complètement.
Oui. Les données de révocation mises en cache et leurs métadonnées sont liées au certificat et à l'événement de validation, pas au programme qui l'a déclenché. Désinstaller le logiciel ne supprime pas l'enregistrement indiquant que son certificat a été vérifié, ni quand.
Oui. Il s'agit purement d'un cache de performance, le vider n'affaiblit en rien votre sécurité. Windows retéléchargera simplement les données de révocation et de certificat la prochaine fois que ce sera réellement nécessaire, ce qui peut ajouter un bref délai ponctuel à cette vérification précise, comme pour n'importe quel autre cache.
Oui, il se reconstitue automatiquement et silencieusement à mesure que Windows continue de valider des certificats en arrière-plan, c'est normal. Exécutez PrivaZer régulièrement si vous préférez qu'il reste vide.
Un cache de navigateur stocke ce que vous avez consulté délibérément. Rapport d’erreurs Windows enregistre des événements de plantage précis. CryptnetUrlCache n'est ni l'un ni l'autre : c'est une trace accidentelle d'une vérification de confiance automatique en arrière-plan, plus proche dans l'esprit de Amcache ou Shimcache dans le sens où il s'agit d'un sous-produit de l'exécution de programmes, mais atteint via la validation de certificats plutôt que par un suivi direct de l'exécution.