QCon 演讲火热征集中,快来分享技术实践与洞见! 了解详情
写点什么

微软将停止接受用于 SSL 和代码签名的 SHA1 证书

  • 2013-11-21
  • 本文字数:510 字

    阅读完需:约 2 分钟

美国国家标准和技术研究所建议,在 2014 年 1 月之后,不要再信任 SHA1。但世界范围内已颁发的证书 98% 基于该标准,所以立即改变是不可能的。因此,微软规定,网站要在 2017 年 1 月 1 日之前用一个更安全的版本替换其 SSL 证书。

需要为代码签名的应用程序供应商也受到了影响。不过,他们要在 2016 年 1 月 1 日前取得新的代码签名证书。“微软会接受时间戳在 2016 年 1 月 1 日之前的 SHA1 代码签名证书,直到他们认为 SHA1 很容易受到原像(pre-image)攻击。”

微软会在 2015 年中段对这些策略进行复审。下面是可能影响微软时间表的两个主要因素:

安全社区是否还认为 SHA1 对原像攻击具有抵抗力,以及

生态系统中是否有无法切换到 SHA2 的重要部分。不能升级到 SHA2 的第三方遗留系统和嵌入式设备可能尤其容易受到攻击。我们将继续针对生态系统的这个部分收集数据。

根据当前所写内容,SHA1 弃用策略将适用于 Windows Vista、Windows Server 2008 及其后的操作系统。为了使用 SHA2,那些仍然运行着 Windows XP 的机器至少需要升级到 Service Pack 3。Windows Server 2003 Service Pack 2 也支持 SHA2。

查看英文原文:**** Microsoft to Stop Honoring SHA1 Certificates for SSL and Code Signing

2013-11-21 07:572783
用户头像

发布了 256 篇内容, 共 87.8 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

@技术人,我们京东见!

京东零售技术

Lumoz TGE前的最佳机会,NFT助力提前解锁esMOZ

加密眼界

开源电子合同系统值得使用吗?6款热门产品分享

爱吃小舅的鱼

开源电子合同系统

火山引擎边缘云出席第六届泛娱乐行业峰会,揭秘游戏行业"加速"新姿势

火山引擎边缘云

互联网 CDN 边缘计算 游戏 加速

IM即时通讯基础入门:新手读者必看指南

BeeWorks

用python爬取英语4级单词-hinter的单词来源

进基的小张

Python Python爬虫 英语4级单词

AI电商生图大模型商业开源

摹图

AI换装 AI生图 AI商拍 AI服饰设计 AI模特

商业开源电商大模型- AI换装

摹图

《Django 5 By Example》阅读笔记:p388-p454

codists

Python django

📢 CnosDB 新版本 2.4.2.1 发布:新增特性与优化一览 📢

CnosDB

时序数据库 tsdb 开源社区 大数据 开源 CnosDB

当结对编程不再有效时

爱吃小舅的鱼

如何在企业内推广一款项目管理软件

爱吃小舅的鱼

项目管理软件

赋能国企数字化改革:WorkPlusIM即时通讯平台的自主可控之路

BeeWorks

深入探索 CnosDB 可观测性最佳实践:Metrics

CnosDB

时序数据库 tsdb 开源社区 大数据 开源 CnosDB

2024-11-30:质数的最大距离。用go语言,给定一个整数数组 nums,请找出两个(可以是相同的)质数在该数组中的下标之间的最大距离。 提示: nums的长度在[1,3*10^5]之间。 num

福大大架构师每日一题

福大大架构师每日一题

如何选择OKR软件?这5款okr软件值得了解

易成研发中心

中小企业如何保障5S管理有效落地

易成研发中心

企业管理

深入探索 CnosDB 可观测性最佳实践:Trace

CnosDB

时序数据库 tsdb 开源社区 大数据 开源 CnosDB

深入探索 CnosDB 可观测性最佳实践:开篇

CnosDB

时序数据库 tsdb 开源社区 大数据 开源 CnosDB

深入探索 CnosDB 可观测性最佳实践:日志

CnosDB

时序数据库 tsdb 开源社区 大数据 开源 CnosDB

如何做好IT项目管理

易成研发中心

#项目管理 IT项目管理

什么是IM即时通讯?

BeeWorks

企业常用人事薪酬系统推荐:8家精选系统评测

易成研发中心

大型复杂项目管理怎么结合传统与敏捷

易成研发中心

#项目管理

微软将停止接受用于SSL和代码签名的SHA1证书_安全_Jonathan Allen_InfoQ精选文章