专注:网络安全、系统安全、应用安全、数据库安全、运维安全,趋势分析。

安全从业者2000人超级群:187297569 沟通:1255197 技术:75140776 北京:107606822 西安:53210718 渗透:50806427 站长QQ:55984512


每日安全资讯:微软Edge和IE11浏览器明年阻止使用SHA-1证书的网站

2016-11-20 07:11 推荐: 浏览: 11 views 评论 字号:

摘要: 文章目录[隐藏] 更多资讯 WPJAM TOC SHA-1是一种散列算法,自从1995年发布以来已被广泛使用,但是,在2005年被攻破之后,它不再被认为是安全的加密手段,并由更安全的散列函数SHA-2和SHA-3取代。包括谷歌、Mozilla和微...

文章目录[隐藏] WPJAM TOC

SHA-1是一种散列算法,自从1995年发布以来已被广泛使用,但是,在2005年被攻破之后,它不再被认为是安全的加密手段,并由更安全的散列函数SHA-2和SHA-3取代。包括谷歌、Mozilla和微软在内,许多公司已经宣布许它们将在2017年前停止接受SHA-1 TLS证书。

现在微软表示,从2017年2月14日起,公司不赞成使用SHA-1签名的证书,届时部分网站,用户和第三方应用程序将受到影响。微软这份声明,是为了进一步增强Edge和IE 11浏览器的安全功能,这两个浏览器将不会加载显示使用SHA-1签名证书的网站,并显示“无效证书”警告,但用户可以选择绕过警告并访问可能有漏洞的网站。微软已经澄清,这只会影响使用SHA-1签名证书并且链接到微软受信任根CA的网站,而手动安装企业SHA-1证书或自签名SHA-1证书的网站将不受影响。

微软表示。安装了2016年11月Windows更新的开发人员可以测试他们的网站是否会受到微软这项决定的影响。微软已经澄清,使用Windows加密API或Internet Explorer旧版本的第三方Windows应用程序不会受到影响。同样,更新不会阻止客户端在客户端身份验证中使用SHA-1证书。关于交叉签名的证书,微软已经确认Windows将仅检查根证书的指纹是否存在于微软受信任的根证书计划中。

20161120

来源:cnbeta.com

更多资讯

  1. Windows 10系统计算器在最简单的算术上出错
  2. 临沂十二中学生信息被泄露 专家提醒可依法维权
  3. 惊天后续 | 不仅可看照片和短信,利用 iOS 漏洞无需密码还能打电话、发短信!
  4. 关于Jenkins CLI漏洞情况的通报

(信息来源于网络,安华金和搜集整理)

联系站长租广告位!

中国首席信息安全官


关闭


关闭