微软终于在Internet Explorer和Edge中禁止了SHA-1证书
微软,亚马逊以新的SAP云产品提供企业
2017新的表面专业人士意外关闭?你可以返回它
谷歌的新TPU在这里加速AI培训
乌克兰警方扣押蔓延的电脑传播全球患者攻击
Facebook的工作场所瞄准桌面聊天应用程序的企业用户
Windows 10 Insider:这是我们的东西吗?
Gartner研讨会2018年:为什么文化黑客法术数字化成功
IBM希望您使用新的大型机加密所有内容
委员会授予数字创新项目的资金
区块链通过在澳大利亚热卖
“完美风暴”的赎金软件和网络蠕虫在全球范围内击中无保护的计算机
宜家专注于数字化和便利购物
Jlab 2019专注于体验购物
动力和空间限制可以将刹车放在欧洲派对增长繁荣,警告专家
FINTECH比满足于眼睛更多
PC业务:Q2继续下降
Sapho在“Micro App”平台更新中添加IBM Connections集成
英国航空公司的电力浪涌数据中心导致飞行混乱
谷歌将私人网络邀请到其云中
超级普通人正在变得超级效率,第500名列表显示
HPE展示了4亿美元边缘计算投资的第一个果实
是时候决定量子计算如何帮助您的业务了
为什么CIO必须开始卸载工作
Inside Schneider Electric的蝙蝠智能厂
接下来的5年里。英特尔A.I说,将是狂热的。首席
万豪数据泄露突出了基本失败
苏格兰政府和Nesta发起健康数据挑战
六天晚了,微软揭示了神秘补丁KB 4033637的含义
BOT生成的评论沼泽FCC,敦促净中立倾覆
英国名叫欧盟的第六大消费者云服务
TIBCO的管弦乐队收购将意味着“更快的IT Intepation”
苹果收购床堆的推理
这是Apple iOS 11发布日期......
Radisson Hotel Group可以是GDPR测试案例
巨大的Android升级您可能没有注意到
竞选人员要求法院揭示五只眼联盟间谍活动的程度
Tableau转换为其BI产品的订阅定价
英格兰高速公路展示了肯特的连通汽车
AI Player Alphago播放中国冠军
纯存储使大型混合推动云数据服务
Snake Cyber​​espionage Malware已准备好咬Mac用户
金融网络犯罪组滥用Windows应用程序兼容性功能
三星与新的Galaxy S8有很多东西可以证明
Nutanix将其光束延伸到私有云部署
三星宣布推出Dex Dock新的Galaxy S8和S8 +智能手机
面试:Sam Lowe,首席技术官,StreetBees
Wannacry边界国家网络紧急情况
谷歌的浓缩咖啡网络技术将SD-WAN达到互联网规模
增加个人数据的价值是21世纪的挑战
您的位置:首页 >科技 > 物联科技 >

微软终于在Internet Explorer和Edge中禁止了SHA-1证书

2021-08-18 11:44:05 [来源]:

Internet Explorer和Microsoft Edge的星期二更新强制浏览器以标记使用老化SHA-1散列功能签名的SSL / TLS证书作为不安全。此举遵循谷歌Chrome和Mozilla Firefox今年早些时候的类似行动。

浏览器供应商和证书当局一直从事一项协调努力,逐步逐步逐步淘汰过去几年在网上使用SHA-1证书,因为散列函数不再为欺骗提供了足够的安全性。

SHA-1(Secure Hash算法1)返回1995年,已知自2005年以来易受理论攻击。美国国家标准和技术研究所已禁止于自2010年1月1日起禁止美国联邦机构的使用美国联邦机构的使用,虽然有些豁免有一些豁免,但Digital证书当局尚未被允许发布SHA-1签署的证书。制作 - 例如,对于过时的付款终端。

SHA-1等哈希函数用于计算作为文件或数据的加密表示的字母数字字符串。这称为摘要,可以作为数字签名。它应该是独一无二的,不可逆转的。

2月,来自谷歌和CWI(Centrum Wiskunde&Informatica,荷兰的数学研究中心Centrum Wiskunde&Informatica)的研究人员已经证明了对SHA-1的第一个实际碰撞攻击,产生了两个具有相同SHA-1消化的PDF文件。这证明了毫无疑问,老化散列函数有效损坏,不应用于敏感应用。

自2015年以来已计划浏览器供应商将SHA-1证书标记为不安全并阻止它们。谷歌Chrome和Mozilla Firefox使用了一个分阶段的方法:自2016年初以来,浏览器阻止了2016年1月1日和今年1月1日起发行的SHA-1证书,他们开始阻止所有现有的SHA-1证书,包括长期有效期的旧的SHA-1证书。

1月份发布的Chrome版本56开始阻止所有SHA-1证书链接回公共值得信赖的证书颁发机构。在第57版中,它还开始阻止链接回到本地根CA的SHA-1证书。但是,它为组织提供了禁用此限制的策略机制。因为企业可能会运行自己的内部证书基础架构,依赖于自我生成的SHA-1根证书,并且由于不支持SHA-2等涉及新的散列函数而无法轻易替换它们。

Microsoft在安全咨询中表示,在IE和EDGE中介绍了SHA-1的SHA-1证书,只会影响Microsoft Trusted Root程序中链接到根证书的证书。

现在,企业和自签名的SHA-1证书现在不会受到影响,但微软的长期计划是从Windows中的所有用法逐步淘汰SHA-1,包括用于验证下载文件的完整性的功能。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。