Al mio lavoro tutti i browser hanno una CA root personalizzata installata, che consente loro di curiosare su tutto il traffico https mentre gli utenti hanno la falsa impressione che stiano navigando su una pagina https sicura.
Perché lo sono browser che consentono di sconfiggere https così facilmente e non avvisare l'utente al riguardo?
EDIT: sulla base delle risposte / commenti mi rendo conto che forse stavo sottolineando erroneamente la parte sbagliata della mia confusione. Capisco che ci siano alcune esigenze legittime per voler cambiare l'elenco CA, quello che non capisco è perché non si vorrebbe avvisare l'utente se tale modifica è stata apportata. Non avvisa l'utente che annulla il punto della casella verde accanto all'indirizzo? Devo davvero fare più clic e quindi forse fare una ricerca (compromessa) per capire se la CA radice è reale o meno per qualsiasi computer che non possiedo e / o se lascio che qualcun altro tocchi il mio computer?