Poradce microsoftu pro zabezpečení 2880823

Vyřazení algoritmu hash SHA-1 pro program kořenových certifikátů Microsoftu

Publikováno: 12. listopadu 2013 | Aktualizováno: 18. května 2016

Verze: 2.0

Obecné informace

Shrnutí

Společnost Microsoft oznamuje změnu zásad programu Microsoft Root Certificate Program. Nová zásada už nebude umožňovat kořenovým certifikačním autoritám vydávat certifikáty X.509 pomocí algoritmu hash SHA-1 pro účely podepisování SSL a kódu po 1. lednu 2016. Použití algoritmu hash SHA-1 v digitálních certifikátech může útočníkovi umožnit falšování obsahu, provádět útoky phishing nebo provádět útoky man-in-the-middle.

Doporučení. Společnost Microsoft doporučuje, aby certifikační autority již nepodepisovaly nově generované certifikáty pomocí algoritmu hash SHA-1 a migrovaly na SHA-2. Microsoft také doporučuje, aby zákazníci nahradili své certifikáty SHA-1 certifikáty SHA-2 při nejbližší příležitosti. Další informace najdete v tématu Windows Enforcement of Authenticode Code Signing and Timestamping .

Podrobnosti o poradci

Odkazy na problém

Další informace o tomto problému najdete v následujících odkazech:

|Obecné informace|Vynucení windows podepisování kódu Authenticode a časové razítko|

Další navrhované akce

  • Ochrana počítače
    Nadále doporučujeme zákazníkům postupovat podle našich pokynů k ochraně počítače při povolování brány firewall, získávání aktualizací softwaru a instalaci antivirového softwaru. Další informace najdete v tématu Microsoft Sejf ty & Security Center.

  • Udržovat software společnosti Microsoft aktualizovaný
    Uživatelé, kteří používají software společnosti Microsoft, by měli použít nejnovější aktualizace zabezpečení společnosti Microsoft, aby zajistili, že jsou jejich počítače co nejvíce chráněné. Pokud si nejste jistí, jestli je váš software aktuální, navštivte web Microsoft Update, vyhledejte v počítači dostupné aktualizace a nainstalujte všechny aktualizace s vysokou prioritou, které jsou vám nabízeny. Pokud máte povolenou a nakonfigurovanou automatickou aktualizaci pro produkty Microsoftu, budou vám aktualizace doručeny při jejich vydání, ale měli byste ověřit, že jsou nainstalované.

Další informace

Program Microsoft Active Protections (MAPP)

Microsoft poskytuje informace o ohrožení zabezpečení pro zákazníky, aby před každým měsíčním vydáním aktualizace zabezpečení poskytovala informace o ohrožení zabezpečení významným poskytovatelům softwaru zabezpečení. Poskytovatelé softwaru zabezpečení pak můžou tyto informace o ohrožení zabezpečení použít k poskytování aktualizovaných ochrany zákazníkům prostřednictvím bezpečnostního softwaru nebo zařízení, jako jsou antivirová ochrana, systémy detekce neoprávněných vniknutí na základě sítě nebo systémy ochrany před neoprávněným vniknutím na základě hostitele. Pokud chcete zjistit, jestli jsou aktivní ochrany dostupné od poskytovatelů softwaru zabezpečení, navštivte weby aktivní ochrany poskytované partnery programu, které jsou uvedeny v programu Microsoft Active Protections Program (MAPP) Partneři.

Váš názor

  • Zpětnou vazbu můžete poskytnout vyplněním formuláře nápovědy a podpory Microsoftu, kontaktujte nás oddělení služeb zákazníkům.

Technická podpora

  • Zákazníci v USA a Kanadě můžou získat technickou podporu od podpory zabezpečení. Další informace naleznete v nápovědě a podpoře společnosti Microsoft.
  • Mezinárodní zákazníci můžou získat podporu od místních poboček Microsoftu. Další informace naleznete v tématu Mezinárodní podpora.
  • Microsoft TechNet Security poskytuje další informace o zabezpečení v produktech Microsoftu.

Právní doložka

Informace uvedené v tomto poradenství jsou poskytovány "tak, jak jsou" bez záruky jakéhokoli druhu. Společnost Microsoft odmítá všechny záruky, ať už výslovné nebo předpokládané, včetně záruk prodejnosti a vhodnosti pro určitý účel. V žádném případě společnost Microsoft Corporation nebo její dodavatelé nenese odpovědnost za jakékoli škody, včetně přímých, nepřímých, náhodných, následných, ztrát obchodních zisků nebo zvláštních škod, a to i v případě, že společnost Microsoft Corporation nebo její dodavatelé byli upozorněni na možnost těchto škod. Některé státy neumožňují vyloučení nebo omezení odpovědnosti za následné nebo náhodné škody, takže výše uvedené omezení nemusí platit.

Revize

  • V1.0 (12. listopadu 2013): Poradce publikováno.
  • V2.0 (18. května 2016): Poradce aktualizoval, aby poskytoval odkazy na aktuální informace týkající se použití algoritmu hash SHA1 pro účely podepisování SSL a kódu. Další informace naleznete v tématu Windows Enforcement of Authenticode Code Signing and Timestamping.

Stránka vygenerovaná 2016-05-18 10:03-07:00.