【问题标题】:Deprecation of SHA-1 Hashing Algorithm for Microsoft Root Certificate Program弃用 Microsoft 根证书计划的 SHA-1 哈希算法
【发布时间】:2015-11-05 09:31:56
【问题描述】:

Microsoft Security Advisory 2880823 已与 微软将停止承认有效性的政策公告 2016 年后基于 SHA-1 的证书。

这是否意味着所有使用 SHA1 算法创建的签名都将无效?
还是只有使用 SHA-1 算法的证书在较新的操作系统中无效?

【问题讨论】:

    标签: rsa digital-signature sha1 sha


    【解决方案1】:

    后者。

    如果加密安全提供者不能再处理带有 SHA1 的 PKCS#1 签名,那就太奇怪了。将会发生的情况是,证书链验证将不允许将 SHA-1 签名用于证书验证(受信任/根证书除外,因为它们首先是明确受信任的)。

    如咨询中所述:

    2016 年 1 月 1 日之后,新政策将不再允许根证书颁发机构使用 SHA-1 哈希算法颁发 X.509 证书以用于 SSL 和代码签名。

    这似乎只影响中间 CA 证书,但我不会感到惊讶,例如IE 也不允许使用 SHA-1 对较低的中间 CA 和最终用户证书进行链式验证。

    updates 还表明 Microsoft 不允许在链中使用 SHA-1 对任何证书进行签名用于 TLS

    至于问题的“较新的操作系统”部分:我希望对所有受支持的平台实施政策更改(在引入更改时)。


    请注意,使用 SHA-1 进行签名验证会非常危险,尤其是在内容可以控制的情况下。当签名用于不可否认性时,情况非常普遍。如果签名用于例如,则情况要少得多。质询响应协议中的质询验证,其中输入是短暂的,由执行验证的一方生成。

    【讨论】:

      猜你喜欢
      • 2011-10-14
      • 2011-07-30
      • 2013-09-25
      • 2014-02-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-02-03
      • 2011-06-15
      相关资源
      最近更新 更多