Za każdym razem, gdy Windows sprawdza, czy certyfikat cyfrowy jest wciąż ważny, na przykład podczas weryfikacji podpisanego programu przed jego uruchomieniem lub pobierania certyfikatu pośredniego potrzebnego do uzupełnienia łańcucha zaufania, przechowuje pobrane dane lokalnie, aby nie musieć pobierać ich ponownie za każdym razem. Tą pamięcią podręczną jest CryptnetUrlCache, i jest przechowywana w trzech lokalizacjach:
| Pole | Co ujawnia | Przetwarzanie przez PrivaZer |
|---|---|---|
| Znacznik czasu | Kiedy nastąpiło sprawdzenie certyfikatu | Usuwane |
| URL | Z którym urzędem certyfikacji lub serwerem unieważnień się skontaktowano | Usuwane |
| FileSize | Rozmiar przechowywanych danych unieważnienia lub certyfikatu | Usuwane |
| MetadataHash | Odcisk cyfrowy pozwalający zidentyfikować dokładny przechowywany plik | Usuwane |
| FullPath | Gdzie przechowywane dane zostały zapisane lokalnie | Usuwane |
Razem wzięte, te pola mogą pośrednio pokazać, dla jakiego podpisanego oprogramowania lub bezpiecznych usług ten komputer zweryfikował certyfikaty, i w przybliżeniu kiedy, wyłącznie jako efekt uboczny zwykłej pracy Windows polegającej na sprawdzaniu zaufania.
Tak, CryptnetUrlCache pojawia się jako osobna opcja w kategorii System w opcjach skanowania PrivaZer, obok innych pamięci podręcznych na poziomie systemu, takich jak pamięć podręczna czcionek i pamięć podręczna DNS. Została zaprojektowana do czyszczenia zawartości pamięci podręcznej we wszystkich wymienionych powyżej lokalizacjach kont. Podobnie jak w przypadku każdej pamięci podręcznej aktywnie wykorzystywanej przez mechanizm sprawdzania certyfikatów Windows, zalecamy najpierw zamknięcie innych działających programów, aby PrivaZer mógł wyczyścić ją w pełni.
Tak. Przechowywane dane unieważnienia oraz ich metadane są powiązane z certyfikatem i zdarzeniem walidacji, a nie z programem, który je wywołał. Odinstalowanie oprogramowania nie usuwa zapisu o tym, że jego certyfikat został sprawdzony, ani kiedy to nastąpiło.
Tak. To wyłącznie pamięć podręczna wydajności, jej wyczyszczenie w żaden sposób nie osłabia bezpieczeństwa. Windows po prostu pobierze ponownie dane unieważnienia i certyfikatu, gdy będą naprawdę potrzebne, co może dodać krótkie, jednorazowe opóźnienie do tego konkretnego sprawdzenia, tak samo jak w przypadku wyczyszczenia każdej innej pamięci podręcznej.
Tak, odbudowuje się automatycznie i po cichu, gdy Windows nadal weryfikuje certyfikaty w tle, jest to oczekiwane. Uruchamiaj PrivaZer regularnie, jeśli wolisz, aby pozostawała wyczyszczona.
Pamięć podręczna przeglądarki przechowuje rzeczy, do których celowo przechodziłeś. Windows Error Reporting rejestruje konkretne zdarzenia awarii. CryptnetUrlCache nie jest ani jednym, ani drugim, to przypadkowy ślad automatycznej, działającej w tle weryfikacji zaufania, bliższy duchem Amcache lub Shimcache w tym sensie, że jest produktem ubocznym działania programów, ale osiągniętym poprzez walidację certyfikatów, a nie bezpośrednie śledzenie uruchomień.