Certificats dans les trousseaux d'accès (keychain)

pestouche

Membre confirmé
Bonjour,
Quelqu'un pourrait-il me dire ce que sont tous ces certificats visibles dans le trousseau, rubrique "racines du système"… des portes ouvertes à l'espionnage dont on parle beaucoup ces temps?
Dès l'installation de SL il y en a déjà 172!
A quoi servent-ils? Par exemple dans l'environnement Lion nouvellement réinstallé par retro-clonage, je retrouve: "China Internet Network Information Center EV Certificates Root" (cela ne m'inspire pas trop confiance!).
Peut-on les virer? J'avais essayé précédemment mais m'étais heurté à un refus me disant que je n'avais pas les permissions requises alors que je suis "loggué" en tant qu'administrateur; je n'avais donc pu que le bloquer en attendant. Je constate par-contre que sur cet environnement Lion ré-installé ils ont quasi tous été effacés; pour l'instant il n'y en a plus que 6 dont 2 bloqués (ce chinois et un autre JPKI) alors que j'en avais……..en ai plus de 200, ils ont tous réapparu ou ne les avais-je pas vus!!
Merci pour l'éclaircissement sur le sujet.
 
Ces certificats sont utilisés pour les échanges sécurisés. Sans eux, on peut ne pas parvenir à se connecter en mode chiffré ou avoir des messages d'erreur.
Sauf s'ils sont frauduleux, ils doivent être conservés. Et en général, ils ne sont pas frauduleux (il y a eu cependant au moins un cas ; cf. ici).