Vertrauenswürdige Root-CAs

Wenn der Scanner eine Zertifikatskette validiert, vertraut er den unten aufgeführten Root-Zertifizierungsstellen. Der Store wird aus drei Quellen zusammengesetzt: dem Betriebssystem-Store, dem Node.js-Bundle (in die Runtime einkompilierte Mozilla-CA-Liste) und unserem eigenen wöchentlichen CCADB-/Mozilla-TLS-Root-Snapshot (data/ccadb-roots.pem, aktualisiert über scripts/update-ca-bundle.js). Der Snapshot hält den Store aktuell, auch wenn das OS-/Node-Bundle hinterherhinkt.

Diese Liste wird live vom laufenden Server erzeugt und zeigt daher genau, wem aktuell vertraut wird. Einträge werden nach Zertifikats-Fingerprint dedupliziert.