彻底弃用SHA-1,微软5月9日将全面转向SHA-2
2021-04-15 18:58:00 Author: mp.weixin.qq.com(查看原文) 阅读量:151 收藏

近日,微软通过 Windows IT Pro 博客宣布从 2021 年 5 月 9 日下午 4 点开始,该公司旗下的所有主要流程与服务(包括 TLS 证书 / 代码签名 / 文件哈希),都将全面转向仅使用 SHA-2 算法,届时该公司旗下所有基于 SHA-1 的 CA 根证书都将到期。
至于这么做的原因,微软在博客文章中表示:
SHA-1 散列算法已被证实存在缺陷,此外随着处理器性能的提升、以及云计算的出现,其安全性已随时间推移而逐渐降低。
从2011到2015,一直以SHA-1位主导算法。但随着互联网技术的提升,SHA-1的缺点越来越突显。
2014年,微软和谷歌这两大IT互联网巨头都宣布将弃用SHA-1算法。其中谷歌提醒用户务必将即将于2015年12月31日后到期的SHA-1 SSL证书更换为SHA-2 (SHA-256)证书。
微软则宣布Windows将于2017年1月1日停止接受SHA-1 SSL证书。2019 年,微软就已将 Windows 更新签名改成仅使用更安全的 SHA-2 算法,并于 2020 年 8 月 3日淘汰了官方下载中心的所有 SHA-1 签名内容。
SHA-2如今已经成为了新的标准,现在签发的SSL证书,都必须使用该算法签名。
如今微软宣布彻底弃用SHA-1,大家也无需担心这项变化会波及过广,因其仅影响链接到微软 SHA-1 受信任根证书颁发机构(CA)的 SHA-1 证书。
手动安装的企业或自签名 SHA-1 证书依然能够正常使用,但若您尚未迁移到 SHA-2,微软还是给出了强烈的升级建议。
最后,微软表示所有主要应用程序及服务都已经过广泛的分析和测试,以保证它们不会受到 SHA-1 证书到期的影响。

第五届看雪安全开发者峰会,10月23日上海开启!

推荐文章++++

《看雪安卓安全人才标准认证》技术要求细则发布

微软补丁星期二:修复108个漏洞,含5个0day

Android 更新服务器遭黑客攻击 ,德产手机被安装恶意软件

小心!手机恢复出厂设置数据仍可“复活”

黑客论坛出售领英5亿用户信息

诺基亚8.1、2.3 可以更新 Android 11 了!



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]

球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458383765&idx=2&sn=cc5731433e56b7de76b4b5da5aa3d1a6&chksm=b180c51f86f74c0901007307a663fe78a9e6126760f2624aa50925507a9af8a0122f00fed426#rd
如有侵权请联系:admin#unsafe.sh