Partager via


Avis de déploiement de mai 2022 : programme de certificats racines approuvés Microsoft

Le mardi 17 mai 2022, Microsoft a publié une mise à jour planifiée pour le Programme de certificats racines approuvés Microsoft.

Cette version supprime les racines (CA \ Root Certificate \ SHA-1 Thumbprint) suivantes :

  1. U.S. Federal Public Key Infrastructure (US FPKI)\ U.S Government Common Policy \ 905F942FD9F28F679B378180FD4F846347F645C1

Remarque

  • Dans le cadre de cette mise en production, Microsoft a également mis à jour l'horodatage et le numéro de séquence de la liste CTL non approuvée. Aucune modification n'a été apportée au contenu de la liste de certificats de confiance non approuvés, mais ceci va provoquer le téléchargement ou l'actualisation de la liste de certificats de confiance non approuvés par votre système. Il s'agit d'une mise à jour normale qui est parfois effectuée lors de la mise à jour de la liste CTL racine de confiance.
  • Le package de mise à jour sera disponible pour téléchargement et test à l'adresse suivante : https://aka.ms/CTLDownload
  • Les signatures sur les listes de certificats de confiance (CTL) pour le Programme de certificats racines approuvés Microsoft sont passées d'une double signature (SHA-1/SHA-2) à une signature SHA-2 uniquement. Aucune action du client n'est nécessaire. Pour plus d'informations, consultez :https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus