Vertrauenswürdige Root-CAs
Wenn der Scanner eine Zertifikatskette validiert, vertraut er den unten aufgeführten Root-Zertifizierungsstellen.
Der Store wird aus drei Quellen zusammengesetzt: dem Betriebssystem-Store, dem
Node.js-Bundle (in die Runtime einkompilierte Mozilla-CA-Liste) und unserem eigenen
wöchentlichen CCADB-/Mozilla-TLS-Root-Snapshot
(data/ccadb-roots.pem, aktualisiert über scripts/update-ca-bundle.js). Der Snapshot
hält den Store aktuell, auch wenn das OS-/Node-Bundle hinterherhinkt.
Diese Liste wird live vom laufenden Server erzeugt und zeigt daher genau, wem aktuell vertraut wird. Einträge werden nach Zertifikats-Fingerprint dedupliziert.