微软宣布明年2月起屏蔽使用 SHA-1 证书的网站

王练
 王练
发布于 2016年11月20日
收藏 2

SHA-1是一种散列算法,自从1995年发布以来已被广泛使用,但是,在2005年被攻破之后,它不再被认为是安全的加密手段,并由更安全的散列函数SHA-2和SHA-3取代。包括谷歌、Mozilla和微软在内,许多公司已经宣布许它们将在2017年前停止接受SHA-1 TLS证书。

现在微软表示,从2017年2月14日起,公司不赞成使用SHA-1签名的证书,届时部分网站,用户和第三方应用程序将受到影响。微软这份声明,是为了进一步增强Edge和IE 11浏览器的安全功能,这两个浏览器将不会加载显示使用SHA-1签名证书的网站,并显示“无效证书”警告,但用户可以选择绕过警告并访问可能有漏洞的网站。微软已经澄清,这只会影响使用SHA-1签名证书并且链接到微软受信任根CA的网站,而手动安装企业SHA-1证书或自签名SHA-1证书的网站将不受影响。

微软表示。安装了2016年11月Windows更新的开发人员可以测试他们的网站是否会受到微软这项决定的影响。微软已经澄清,使用Windows加密API或Internet Explorer旧版本的第三方Windows应用程序不会受到影响。同样,更新不会阻止客户端在客户端身份验证中使用SHA-1证书。关于交叉签名的证书,微软已经确认Windows将仅检查根证书的指纹是否存在于微软受信任的根证书计划中。

via:cnBeta.COM

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:微软宣布明年2月起屏蔽使用 SHA-1 证书的网站
加载中

精彩评论

不避风云
不避风云
现在为公司开发网站,网页第一条就是检测您的浏览器是 IE,无法访问,请下载 firefox 或者 chrome
哦_是你
哦_是你

引用来自“不避风云”的评论

现在为公司开发网站,网页第一条就是检测您的浏览器是 IE,无法访问,请下载 firefox 或者 chrome
这个屌~~好羡慕
柴可夫司徒
柴可夫司徒

引用来自“不避风云”的评论

现在为公司开发网站,网页第一条就是检测您的浏览器是 IE,无法访问,请下载 firefox 或者 chrome
6⃣6⃣6⃣

最新评论(10

自主创新
自主创新
表示不上CA,太尼玛贵了。。。。
柴可夫司徒
柴可夫司徒

引用来自“不避风云”的评论

现在为公司开发网站,网页第一条就是检测您的浏览器是 IE,无法访问,请下载 firefox 或者 chrome
6⃣6⃣6⃣
zhihaofans
zhihaofans
12306(。・`ω´・)
eechen
eechen

引用来自“游客”的评论

TLS跟DNS一样,网络战略资源。
CA卖家:坐地收钱
CA买家:受制于人
老大哥
老大哥
赶紧换证书了
m
manhood123
sha2是啥。3又是啥 。你们自己编的名称吗
m
manhood123
你们要不懂,能不能不写这种文章 误导人
哦_是你
哦_是你

引用来自“不避风云”的评论

现在为公司开发网站,网页第一条就是检测您的浏览器是 IE,无法访问,请下载 firefox 或者 chrome
这个屌~~好羡慕
不避风云
不避风云
现在为公司开发网站,网页第一条就是检测您的浏览器是 IE,无法访问,请下载 firefox 或者 chrome
返回顶部
顶部