AI实践哪家强?来 AICon, 解锁技术前沿,探寻产业新机! 了解详情
写点什么

微软将停止接受用于 SSL 和代码签名的 SHA1 证书

  • 2013-11-21
  • 本文字数:510 字

    阅读完需:约 2 分钟

美国国家标准和技术研究所建议,在 2014 年 1 月之后,不要再信任 SHA1。但世界范围内已颁发的证书 98% 基于该标准,所以立即改变是不可能的。因此,微软规定,网站要在 2017 年 1 月 1 日之前用一个更安全的版本替换其 SSL 证书。

需要为代码签名的应用程序供应商也受到了影响。不过,他们要在 2016 年 1 月 1 日前取得新的代码签名证书。“微软会接受时间戳在 2016 年 1 月 1 日之前的 SHA1 代码签名证书,直到他们认为 SHA1 很容易受到原像(pre-image)攻击。”

微软会在 2015 年中段对这些策略进行复审。下面是可能影响微软时间表的两个主要因素:

安全社区是否还认为 SHA1 对原像攻击具有抵抗力,以及

生态系统中是否有无法切换到 SHA2 的重要部分。不能升级到 SHA2 的第三方遗留系统和嵌入式设备可能尤其容易受到攻击。我们将继续针对生态系统的这个部分收集数据。

根据当前所写内容,SHA1 弃用策略将适用于 Windows Vista、Windows Server 2008 及其后的操作系统。为了使用 SHA2,那些仍然运行着 Windows XP 的机器至少需要升级到 Service Pack 3。Windows Server 2003 Service Pack 2 也支持 SHA2。

查看英文原文:**** Microsoft to Stop Honoring SHA1 Certificates for SSL and Code Signing

2013-11-21 07:573010
用户头像

发布了 256 篇内容, 共 94.8 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

Java 数据持久化系列之池化技术

程序员历小冰

MySQL 持久化 28天写作 池化技术 12月日更

架构实战营模块四作业

Poplar

#架构实战营

成都成都-01

wood

成都 28天写作

Prometheus Exporter (三十四)JSON Exporter

耳东@Erdong

json Prometheus 28天写作 exporter 12月日更

“学生管理系统”架构文档

CH

#架构实战营

作业

AUV

「架构实战营」

「架构实战营」模块三《如何保证设计出合理的架构》作业

DaiChen

作业 模块三 「架构实战营」

Apache 海豚调度 PMC 郭炜:开源,不是天才的甜点,而是执着者的盛宴 I OpenTEKr 大话开源 Vol.7

OpenTEKr

大话开源

如何设计贴合业务的高性能高可用中间件系统

天天向上

架构实战营

元宇宙100讲-0x011

hackstoic

元宇宙

一个cpp协程库的前世今生(一)缘起

SkyFire

协程 cpp cocpp

模块三作业——学生管理系统详情设计

黄秀明

架构实战营

netty系列之:请netty再爱UDT一次

程序那些事

Netty 程序那些事 12月日更 UDT

模块三-学生管理系统详细架构设计

圈圈gor

架构实战 「架构实战营」

模块三作业

novoer

「架构实战营」

外包学生管理系统详细设计文档

guodongq

「架构实战营」

FunTester2021年总结

FunTester

性能测试 测试框架 测试开发 年终总结 FunTester

Golang中文件的基本操作

liuzhen007

Go 28天写作 Go 语言 12月日更

第三模块学习总结

Anlumina

#架构实战营

谈谈MemoryCache原生插值方式

喵叔

28天写作 12月日更

架构实战营第三模块作业

墨宝

C++对象的底层原理都在这儿了,还敢说学不会?

博文视点Broadview

[架构实战营] 模块八作业

危险游戏

架构实战营

ALC北京发起人 姜宁:通过开放与协作,我们可以实现一个人想都不敢想的事情 I OpenTEKr 大话开源 Vol.6

OpenTEKr

大话开源

盘点 2021|自己一个人扛起了公司的半边天

liuzhen007

技术人生 盘点2021 盘点 2021

040022-week8-design

InfoQ_70156470130f

做个总结

为自己带盐

28天写作 12月日更

瞰见 | 初创1个月就融到3亿美金,ClickHouse 你凭什么?

OpenTEKr

狄安瞰源

外包学生管理系统架构设计文档

李晓笛

「架构实战营」

架构模块三作业

holdzhu

「架构实战营」

Kafka往事——Kafka的诞生

Kafka中文社区

微软将停止接受用于SSL和代码签名的SHA1证书_安全_Jonathan Allen_InfoQ精选文章