Microsoft Edge и Internet Explorer заблокируют подписанные Sha-1 сертификаты TLS в 2017 году
Видео: Trapped in Microsoft Edge 2024
Мы давно знаем, что Microsoft планировала заблокировать подписанные SHA-1 сертификаты TLS, но недавно компания поделилась более подробной информацией по этому вопросу. По всей видимости, Microsoft Edge и Internet Explorer будут блокировать подписанные сертификаты SHA-1 TLS, начиная с февраля 2017 года.
Когда будет выпущено Anniversary Update, Microsoft Edge и Internet Explorer больше не будут рассматривать веб-страницы, защищенные SHA-1, как безопасные. Значок блокировки в адресной строке будет удален, чтобы указать на это, поэтому любой веб-сайт с подписанным TLS SHA-1 должен будет внести некоторые важные изменения, прежде чем Microsoft выпустит это новое обновление.
Это обновление будет доставлено в Microsoft Edge в Windows 10 и Internet Explorer 11 в Windows 7, Windows 8.1 и Windows 10 и будет влиять только на сертификаты, которые связаны с ЦС в программе Microsoft Trusted Root Certificate. Microsoft Edge и Internet Explorer 11 предоставят дополнительные сведения в консоли F12 Developer Tools, чтобы помочь администраторам сайтов и разработчикам, по словам Microsoft.
Разработчики захотят узнать, как тестировать блокировку своих подписанных сертификатов TLS SHA-1. Следующая информация будет регистрировать ваши сертификаты SHA1, поэтому не ожидайте, что ваши сертификаты будут заблокированы.
Certutil -делрег цепь \ WeakSha1ThirdPartyFlags
Certutil -делрег цепь \ WeakSignatureLogDir
У Microsoft есть целая веб-страница, объясняющая необходимость этого шага, в том числе и для разработчиков.
Как установить корневые сертификаты Windows 10 [простые шаги]
Если вы не уверены, как установить сертификаты корневого доступа Windows 10 вручную, мы предоставили вам два метода. Надеюсь, они будут служить вам справедливости.
Windows 10 юбилейное обновление позволяет только драйверы, подписанные Microsoft
Microsoft недавно подтвердила, что после Anniversary Update Windows 10 будет загружать только драйверы режима ядра с цифровой подписью Microsoft. Microsoft объявила об этом изменении некоторое время назад, но ей удалось внедрить его только сейчас со вторым крупным обновлением для Windows 10. «Начиная с новых установок Windows 10, версия 1607, ранее определенный драйвер…
Windows 10 удаляет сертификаты безопасности от двух китайских компаний
Microsoft недавно решила удалить сертификаты безопасности у двух китайских компаний из-за плохих стандартов безопасности. В результате Internet Explorer и Edge больше не принимают сертификаты безопасности от WoSign и StartCom. В качестве напоминания браузеры используют сертификаты безопасности для аутентификации защищенных соединений с веб-сайтами. Решение Microsoft приходит после того, как отчеты показали, что две компании использовали ...