【发布时间】:2015-11-05 09:31:56
【问题描述】:
Microsoft Security Advisory 2880823 已与 微软将停止承认有效性的政策公告 2016 年后基于 SHA-1 的证书。
这是否意味着所有使用 SHA1 算法创建的签名都将无效?
还是只有使用 SHA-1 算法的证书在较新的操作系统中无效?
【问题讨论】:
标签: rsa digital-signature sha1 sha
Microsoft Security Advisory 2880823 已与 微软将停止承认有效性的政策公告 2016 年后基于 SHA-1 的证书。
这是否意味着所有使用 SHA1 算法创建的签名都将无效?
还是只有使用 SHA-1 算法的证书在较新的操作系统中无效?
【问题讨论】:
标签: rsa digital-signature sha1 sha
后者。
如果加密安全提供者不能再处理带有 SHA1 的 PKCS#1 签名,那就太奇怪了。将会发生的情况是,证书链验证将不允许将 SHA-1 签名用于证书验证(受信任/根证书除外,因为它们首先是明确受信任的)。
如咨询中所述:
2016 年 1 月 1 日之后,新政策将不再允许根证书颁发机构使用 SHA-1 哈希算法颁发 X.509 证书以用于 SSL 和代码签名。
这似乎只影响中间 CA 证书,但我不会感到惊讶,例如IE 也不允许使用 SHA-1 对较低的中间 CA 和最终用户证书进行链式验证。
updates 还表明 Microsoft 不允许在链中使用 SHA-1 对任何证书进行签名用于 TLS。
至于问题的“较新的操作系统”部分:我希望对所有受支持的平台实施政策更改(在引入更改时)。
请注意,使用 SHA-1 进行签名验证会非常危险,尤其是在内容可以控制的情况下。当签名用于不可否认性时,情况非常普遍。如果签名用于例如,则情况要少得多。质询响应协议中的质询验证,其中输入是短暂的,由执行验证的一方生成。
【讨论】: