2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

微软将停止接受用于 SSL 和代码签名的 SHA1 证书

  • 2013-11-21
  • 本文字数:510 字

    阅读完需:约 2 分钟

美国国家标准和技术研究所建议,在 2014 年 1 月之后,不要再信任 SHA1。但世界范围内已颁发的证书 98% 基于该标准,所以立即改变是不可能的。因此,微软规定,网站要在 2017 年 1 月 1 日之前用一个更安全的版本替换其 SSL 证书。

需要为代码签名的应用程序供应商也受到了影响。不过,他们要在 2016 年 1 月 1 日前取得新的代码签名证书。“微软会接受时间戳在 2016 年 1 月 1 日之前的 SHA1 代码签名证书,直到他们认为 SHA1 很容易受到原像(pre-image)攻击。”

微软会在 2015 年中段对这些策略进行复审。下面是可能影响微软时间表的两个主要因素:

安全社区是否还认为 SHA1 对原像攻击具有抵抗力,以及

生态系统中是否有无法切换到 SHA2 的重要部分。不能升级到 SHA2 的第三方遗留系统和嵌入式设备可能尤其容易受到攻击。我们将继续针对生态系统的这个部分收集数据。

根据当前所写内容,SHA1 弃用策略将适用于 Windows Vista、Windows Server 2008 及其后的操作系统。为了使用 SHA2,那些仍然运行着 Windows XP 的机器至少需要升级到 Service Pack 3。Windows Server 2003 Service Pack 2 也支持 SHA2。

查看英文原文:**** Microsoft to Stop Honoring SHA1 Certificates for SSL and Code Signing

2013-11-21 07:572967
用户头像

发布了 256 篇内容, 共 93.4 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

代码评审的最佳解决方案

阿里云云效

云计算 阿里云 敏捷开发 代码管理 代码评审

TDesign 更新周报(2022年3月第4周)

TDesign

直播预告|FeatureStore Meetup V2

星策开源社区

人工智能 大数据 开源 特征平台 MLOps

架构实战营-第6期 模块一课后作业

乐邦

「架构实战营」

Petal Maps的美学钥匙,解锁AITO问界M5的硬核浪漫

脑极体

Linux之time命令

入门小站

Linux

在线HTML压缩工具

入门小站

工具

阿里巴巴代码规约检测&Java 代码规约扫描

阿里云云效

阿里巴巴 阿里云 代码扫描 #java 代码规约检测

一文读懂并发与并行

潘大壮

并发编程 多线程 并行 并发’ #java

智能家居开放平台技术建设新思路

Speedoooo

物联网 智慧社区 智慧家居 智能终端 应用平台

科技向善,“以人为本”将掷地有声!

鼎道智联

恒源云(GpuShare)_无监督的QG方法

恒源云

自然语言处理 深度学习

车载运行小程序,快速打造智慧汽车应用生态

Speedoooo

车联网 物联网 智慧终端 智慧汽车 车载小程序

企业如何实现在线客服功能?

小炮

在线客服

[Day2]-[回溯] N皇后问题

方勇(gopher)

LeetCode 动态规划 数据结构算法

在线常用crontab表达式大全验证解析

入门小站

工具

CPP进阶:迭代器失效

正向成长

迭代器失效

面试题笔记

Clarke

JavaScript 引擎是如何实现 async/await 的

CRMEB

性能测试中的LongAdder

FunTester

性能测试 FunTester

java高级用法之:在JNA中使用类型映射

程序那些事

Java 程序那些事 3月月更 JNA

微信业务架构图&学生管理系统架构设计

高山觅流水

架构实战营 「架构实战营」

数字孪生PaaS平台WDP4.3正式发布!三大升级,让开发更简单

Meta 小元

云原生 智慧城市 数字孪生

澳鹏数据标注平台MatrixGo加速人工智能落地

澳鹏Appen

人工智能 数据标注 训练数据

【ELT.ZIP】OpenHarmony啃论文俱乐部——轻翻那些永垂不朽的诗篇

ELT.ZIP

OpenHarmony 数据压缩 ELT.ZIP

架构实战营6&微信业务架构&学生管理系统方案

唐诗宋词

个全中文注释的迷你Spring!

程序员阿杜

Java spring springboot

Hoo虎符研究院|区块链简报 20220328期

区块链前沿News

虎符 Hoo 虎符交易所

车联网数据安全新挑战的技术应对方案

Speedoooo

车联网 物联网 数据安全 容器安全

Flink Next:Beyond Stream Processing

Apache Flink

大数据 flink 编程 流计算 实时计算

赋能创新,深开鸿重磅发布面向金融行业KaihongOS发行版

科技汇

微软将停止接受用于SSL和代码签名的SHA1证书_安全_Jonathan Allen_InfoQ精选文章