MicrosoftはSHA-1に基づくデジタル証明書のサポートを拒否します

Microsoft 、来年半ば(2016年6月)にSHA-1ハッシュアルゴリズムを使用するデジタル証明書をサポートしなくなります。 このハッシュアルゴリズムのサポート期間は、当初2017年までサポートする予定だったため、6か月短縮されました。同様のソリューションは、衝突を許可し、デジタル署名を偽造できるSHA-1の欠陥に関連付けられています。 この日付以降、SHA-1ハッシュを使用して証明書を生成するほとんどすべてのデジタル証明書は、Windowsおよびそのコンポーネントで検証できません。







同様のソリューションがMozilla Foundationで最近発表されました。MozillaFirefox Webブラウザは2016年7月からSHA-1ベースのデジタル証明書をサポートしなくなります。GoogleChromeでも同じことが言えます。



その日以降、MS EdgeおよびIE WebブラウザはSHA-1証明書で署名されたWebサイトを安全と認識しなくなり、WindowsはSHA-1証明書が使用されたデジタルファイル署名を信頼しなくなります。 ただし、これまでは、CAがこのハッシュアルゴリズムを使用して証明書を発行することは許可されていないため、2016年1月1日以降にCAが生成した証明書についてのみ説明しています( CAは1 / 1/2016 )。 2017年1月1日以降、Windowsとそのコンポーネントは、署名のタイムスタンプに関係なく、すべてのSHA-1証明書を認識しなくなります。



2016年1月1日以降に発行されたSHA-1証明書を使用する接続を2016年7月1日から信頼できないものとしてマークするMozilla Firefox Webブラウザーでも同じ動作が観察されます。2017年1月1日以降、信頼されないものはSHA-1とのすべてのhttps接続がマークされます。



Google Chrome Webブラウザ 、2017年1月1日以降、SHA-1証明書を使用した信頼できる接続の認識を拒否します。



All Articles