写点什么

微软将停止接受用于 SSL 和代码签名的 SHA1 证书

  • 2013-11-21
  • 本文字数:510 字

    阅读完需:约 2 分钟

美国国家标准和技术研究所建议,在 2014 年 1 月之后,不要再信任 SHA1。但世界范围内已颁发的证书 98% 基于该标准,所以立即改变是不可能的。因此,微软规定,网站要在 2017 年 1 月 1 日之前用一个更安全的版本替换其 SSL 证书。

需要为代码签名的应用程序供应商也受到了影响。不过,他们要在 2016 年 1 月 1 日前取得新的代码签名证书。“微软会接受时间戳在 2016 年 1 月 1 日之前的 SHA1 代码签名证书,直到他们认为 SHA1 很容易受到原像(pre-image)攻击。”

微软会在 2015 年中段对这些策略进行复审。下面是可能影响微软时间表的两个主要因素:

安全社区是否还认为 SHA1 对原像攻击具有抵抗力,以及

生态系统中是否有无法切换到 SHA2 的重要部分。不能升级到 SHA2 的第三方遗留系统和嵌入式设备可能尤其容易受到攻击。我们将继续针对生态系统的这个部分收集数据。

根据当前所写内容,SHA1 弃用策略将适用于 Windows Vista、Windows Server 2008 及其后的操作系统。为了使用 SHA2,那些仍然运行着 Windows XP 的机器至少需要升级到 Service Pack 3。Windows Server 2003 Service Pack 2 也支持 SHA2。

查看英文原文:**** Microsoft to Stop Honoring SHA1 Certificates for SSL and Code Signing

2013-11-21 07:573071
用户头像

发布了 256 篇内容, 共 96.4 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

在 Go 中如何让结构体不可比较?

秃头小帅oi

汽车乘客热舒适度大挑战,如何利用仿真技术提高汽车环境舒适度

Altair RapidMiner

人工智能 汽车 仿真 智能制造 altair

Python调用墨迹天气API实践指南

幂简集成

API 天气api

阿里PAI-ChatLearn:大规模 Alignment高效训练框架正式开源

阿里云大数据AI技术

人工智能 开源 LLM Alignment PAI-ChatLearn

JDBC类型解析

JDBC count(1) jdbc类型处理

从零开始带你玩转 AI 变现公开课

霍格沃兹测试开发学社

通过观测云 eBPF Tracing 实现无埋点的全链路追踪

观测云

ebpf

玩转软件定义存储 | 全方位体验天翼云存储资源盘活系统HBlock

xybDIY

#天翼云 #HBlock #轻量存储 #轻量级存储集群控制器 #存储

一文了解 AIOps 的含义、特点与功用

Anliven

AIOPS 智能运维 智能运维AIOps

在AI最火热的时候,AI大牛写了本小说

博文视点Broadview

人工智能赋能经管学科创新发展,和鲸助力同济大学打造教研训一体化实践

ModelWhale

人工智能 交叉学科 同济大学 经济与管理 同济大学MBA

京东商品信息高效抓取:利用API实现数据获取的实战指南

代码忍者

API 测试 API 策略

如何利用 StarRocks 实时分析数据湖中的数据?

镜舟科技

StarRocks 湖仓一体 大数据 开源

mac远程工具推荐:Microsoft Remote Desktop for Mac 特别版

你的猪会飞吗

Mac软件 mac软件下载 mac破解

京东商品信息快速获取:API返回值实战教程

技术冰糖葫芦

API Explorer API 测试 API 策略 pinduoduo API

嵌入式笔记 day1

万里无云万里天

嵌入式

996/007:背后的真相

老张

职场成长 996 007 认知 加班文化

微软将停止接受用于SSL和代码签名的SHA1证书_安全_Jonathan Allen_InfoQ精选文章