每当Windows检查某个数字证书是否仍然有效时——例如在运行前验证签名程序,或下载完成信任链所需的中间证书时——它会将下载的数据缓存到本地,以免每次都要重新获取。该缓存就是 CryptnetUrlCache, 它保存在三个位置:
| 字段 | 揭示的信息 | PrivaZer的处理方式 |
|---|---|---|
| 时间戳 | 证书检查发生的时间 | 已删除 |
| URL | 联系了哪个证书颁发机构或吊销服务器 | 已删除 |
| FileSize | 缓存的吊销数据或证书数据的大小 | 已删除 |
| MetadataHash | 一个能够精确识别缓存文件的指纹 | 已删除 |
| FullPath | 缓存数据在本地的存储位置 | 已删除 |
综合起来,这些字段可以间接显示这台电脑曾为哪些签名软件或安全服务验证过证书,以及大致的时间,这纯粹是Windows执行正常信任检查工作的一个副作用。
会,CryptnetUrlCache在PrivaZer扫描选项的“系统”类别下作为一个独立选项出现,与字体缓存和DNS缓存等其他系统级缓存并列。它旨在清除上文所述各账户位置的缓存内容。与任何被Windows证书检查功能积极使用的缓存一样,我们建议先关闭其他正在运行的程序,以便PrivaZer能够彻底清除它。
会。缓存的吊销数据及其元数据与证书和验证事件相关联,而非与触发它的程序相关联。卸载该软件不会删除其证书曾被检查过的记录,也不会删除检查的时间记录。
安全。这纯粹是一个性能缓存,清除它绝不会以任何方式削弱您的安全性。下次真正需要时,Windows只会重新获取吊销和证书数据,这可能会给那次特定检查带来一次简短的一次性延迟,与清除任何其他缓存的情况相同。
会,随着Windows继续在后台验证证书,它会自动、悄悄地重建,这是预期中的情况。如果您希望它保持清空状态,可以定期运行PrivaZer。
浏览器缓存存储的是您有意访问过的内容。 Windows错误报告 记录的是具体的崩溃事件。CryptnetUrlCache两者都不是,它是自动后台信任验证产生的附带痕迹,在本质上更接近于 Amcache 或 Shimcache 就其是程序运行的副产品这一点而言,只是它是通过证书验证而非直接的执行跟踪产生的。