微软Edge和IE11浏览器明年阻止使用SHA-1证书的网站_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 微软Edge和IE11浏览器明年阻止使用SHA-1证书的网站

微软Edge和IE11浏览器明年阻止使用SHA-1证书的网站

 2016/11/20 5:32:05    程序员俱乐部  我要评论(0)
  • 摘要:SHA-1是一种散列算法,自从1995年发布以来已被广泛使用,但是,在2005年被攻破之后,它不再被认为是安全的加密手段,并由更安全的散列函数SHA-2和SHA-3取代。包括谷歌、Mozilla和微软在内,许多公司已经宣布许它们将在2017年前停止接受SHA-1TLS证书。现在微软表示,从2017年2月14日起,公司不赞成使用SHA-1签名的证书,届时部分网站,用户和第三方应用程序将受到影响。微软这份声明,是为了进一步增强Edge和IE11浏览器的安全功能,这两个浏览器将不会加载显示使用SHA
  • 标签:微软 使用 浏览 网站 浏览器

http://static.cnbetacdn.com/article/2016/1119/f76bde841410760.jpg

  SHA-1 是一种散列算法,自从 1995 年发布以来已被广泛使用,但是,在 2005 年被攻破之后,它不再被认为是安全的加密手段,并由更安全的散列函数 SHA-2 和 SHA-3 取代。包括谷歌、Mozilla 和微软在内,许多公司已经宣布许它们将在 2017 年前停止接受 SHA-1 TLS 证书。

  现在微软表示,从 2017 年 2 月 14 日起,公司不赞成使用 SHA-1 签名的证书,届时部分网站,用户和第三方应用程序将受到影响。微软这份声明,是为了进一步增强 Edge 和 IE 11 浏览器的安全功能,这两个浏览器将不会加载显示使用 SHA-1 签名证书的网站,并显示“无效证书”警告,但用户可以选择绕过警告并访问可能有漏洞的网站。微软已经澄清,这只会影响使用 SHA-1 签名证书并且链接到微软受信任根 CA 的网站,而手动安装企业 SHA-1 证书或自签名 SHA-1 证书的网站将不受影响。

  微软表示。安装了 2016 年 11 月 Windows 更新的开发人员可以测试他们的网站是否会受到微软这项决定的影响。微软已经澄清,使用 Windows 加密 API 或 Internet Explorer 旧版本的第三方 Windows 应用程序不会受到影响。同样,更新不会阻止客户端在客户端身份验证中使用 SHA-1 证书。关于交叉签名的证书,微软已经确认 Windows 将仅检查根证书的指纹是否存在于微软受信任的根证书计划中。

发表评论
用户名: 匿名