早在2015年的11月,微軟就往外放風(fēng)微軟計(jì)劃提前結(jié)束Win10 Edge對SHA-1簽名證書的支持,如今過去了將近半年的時(shí)間,微軟今日再度發(fā)聲:2017年2月起,微軟的Edge瀏覽器(僅支持Win10)和IE瀏覽器將雙雙放棄SHA-1簽署的TLS證書。
微軟同時(shí)提到,從即將在今年7月推送的Windows 10一周年更新版開始,Edge和IE瀏覽器將不再考慮為SHA-1證書的網(wǎng)站提供安全保護(hù)認(rèn)證,盡管依然支持訪問,但是會(huì)刪除這些網(wǎng)站在地址欄里的鎖型圖標(biāo)顯示。
Mozilla去年底宣布將于2016年7月1日結(jié)束SHA-1算法的SSL證書支持,谷歌方面還沒有新動(dòng)作。
微軟和密碼學(xué)家建議網(wǎng)站管理員和開發(fā)人員盡快轉(zhuǎn)移到SHA-2,它可以幫助阻止像是美國政府這樣的機(jī)構(gòu)通過破解侵入計(jì)算機(jī)。
另外我國超過300萬使用Windows XP SP2的也根本不支持SHA-2簽名算法,低端手機(jī)用戶的數(shù)量更是龐大。
SHA(全稱Secure Hash Algorithm)譯作安全散列算法,是一種能將任意長度的消息映射成一個(gè)固定長度散列值(又稱消息摘要)的算法。SHA家族的五個(gè)算法,分別是SHA-1、SHA-224、SHA-256、SHA-384,和SHA-512,后四者有時(shí)并稱為SHA-2。
相關(guān)推薦:
Win10中IE瀏覽器打不開不能使用的三種解決辦法
Win10系統(tǒng)中怎么給Edge瀏覽器添加翻譯擴(kuò)展插件?
Win10最新預(yù)覽版Edge瀏覽器中將加入Windows Hello功能