Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Во вторник, 25 августа 2020 г., корпорация Майкрософт выпустит запланированное обновление программы доверенных корневых сертификатов Майкрософт.
Этот выпуск notBefore содержит следующие корни (ЦС \ корневой сертификат \ отпечаток SHA-1):
- Китайский центр финансовой сертификации (CFCA) \ Китайская Финансовая ЦА \ EABDA240440ABBD694930A01D09764C6C2D77966
- LuxTrust \ LuxTrust Global Root 2 \ 1E0E56190AD18B2598B2044FF68A0417995F3F
В этом выпуске NotBefore для EKU подписывания кода будет применен к следующим корневым сертификатам:
- Китайский центр финансовой сертификации (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - корневой центр сертификации ePKI \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- Chunghwa Telecom \ корневой центр сертификации ePKI — G2 \ D99B104298594763F0B9A927B79269CB47DD158B
- DigiCert \ Symantec Enterprise Mobile Root for Microsoft \ 92B46C76E13054E104F230517E6E504D43AB10B5
- Правительство Бразилии, Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Правительство Индии, Министерство коммуникаций и информационных технологий, Регулятор сертифицирующих органов (CCA) \ CCA Индия 2015 SPL \ 3BC6DCE00307BD676041EBD85970C62F8FDA5109
- Izenpe S.A. \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
- Корейское информационное агентство безопасности (KISA) \ KISA RootCA 1 \ 027268293E5F5D17AAA4B3C3E6361E1F92575EAA
- NetLock Ltd. \ NetLock Minősített Козьегизой (Класс QA) Tanúsítványkiadó \ 016897E1A0B8F2C3B134665C20A727B7A158E28F
- SI-TRUST \ SI-TRUST Root \ 3A4979B40FA841488200B582FBEEB63AAB9919AE
Этот выпуск блокирует использование EKU для OCSP у следующих корневых сертификатов:
- Chunghwa \ Telecom Chunghwa Telecom Co., Ltd. - корневой центр сертификации ePKI \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- DigiCert \ Baltimore CyberTrust Root \ D4DE20D05E66FC53FE1A50882C78DB2852CAE474
- Правительство Испании, Главное управление полиции? Министерство внутренних дел Испания. AC R \ AIZ DNIE \ B38FECEC0B148AA686C3D00F01ECC8848E8085EB
- Корейское информационное агентство безопасности (KISA) \ KISA RootCA 1 \ 027268293E5F5D17AAA4B3C3E6361E1F92575EAA
- SI-TRUST \ SI-TRUST Root \ 3A4979B40FA841488200B582FBEEB63AAB9919AE
В этом выпуске будет применено NotBefore для EKU EFS к следующим корням:
- Австрийское общество по защите данных (Arge Daten) (GlobalTrust) \ GLOBALTRUST \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
- Китайский центр финансовой сертификации (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - корневой центр сертификации ePKI \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- Chunghwa Telecom \ корневой центр сертификации ePKI — G2 \ D99B104298594763F0B9A927B79269CB47DD158B
- Entrust \ AffirmTrust Premium \ D8A6332CE0036FB185F6634F7D6A066526322827
- Entrust \ AffirmTrust Commercial \ F9B5B632455F9CBEEC575F80DCE96E2CC7B278B7
- Entrust \ Доверенная корневая сертификационная организация \ B31EB1B740E36C8402DADC37D44DF5D4674952F9
- Entrust \ AffirmTrust Premium ECC \ B8236B002F1D16865301556C11A437CAEBFFC3BB
- Entrust \ Entrust.net Центра сертификации (2048) \ 503006091D97D4F5AE39F7CBE7927D7D652D3431
- Entrust \ Корневой центр сертификации Entrust - G2 \ 8CF427FD790C3AD166068DE81E57EFBB932272D4
- Entrust \ AffirmTrust Networking \ 293621028B20ED02F566C532D1D6ED909F45002F
- Global Digital Cybersecurity Authority Co., Ltd. (ранее Guang Dong Certificate Authority (GDCA)) \ GDCA TrustAUTH R5 ROOT \ 0F36385B811A25C39B314E83CAE9346670CC74B4
- Правительство Бразилии, Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Правительство Индии, Министерство связи и информационных технологий, Контроллер органов сертификации (CCA) CCA Индия 2015 SPL \ 3BC6DCE00307BD676041EBD85970C62F8FDA5109
- Правительство Индии, Министерство коммуникаций и информационных технологий, Контроллер удостоверяющих центров (CCA) CCA Индия 2014 \ A2B86B5A68D92819D9CE5DD6D7969A4968E11991
- IdenTrust Services, LLC \ IdenTrust Public Sector Root CA 1 \ BA29416077983FF4F3EFF231053B2EEA6D4D45FD
- IdenTrust Services, LLC \ DST Root CA X3 \ DAC9024F54D8F6DF94935FB1732638CA6AD77C13
- OISTE \ OISTE WISeKey Global Root GC CA \ E011845E34DEBE8881B99CF61626D1961FC3B931
- SI-TRUST \ SI-TRUST Root \ 3A4979B40FA841488200B582FBEEB63AAB9919AE
В этом выпуске будут назначены NotBefore для IP-безопасности EKU к следующим корням:
- Австрийское общество по защите данных (Arge Daten) (GlobalTrust) \ GLOBALTRUST \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
- Китайский центр финансовой сертификации (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - корневой центр сертификации ePKI \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- Entrust \ AffirmTrust Premium \ D8A6332CE0036FB185F6634F7D6A066526322827
- Entrust \ AffirmTrust Commercial \ F9B5B632455F9CBEEC575F80DCE96E2CC7B278B7
- Entrust \ Доверенная корневая сертификационная организация \ B31EB1B740E36C8402DADC37D44DF5D4674952F9
- Entrust \ AffirmTrust Premium ECC \ B8236B002F1D16865301556C11A437CAEBFFC3BB
- Entrust \ Entrust.net Центра сертификации (2048) \ 503006091D97D4F5AE39F7CBE7927D7D652D3431
- Entrust \ Корневой центр сертификации Entrust - G2 \ 8CF427FD790C3AD166068DE81E57EFBB932272D4
- Entrust \ AffirmTrust Networking \ 293621028B20ED02F566C532D1D6ED909F45002F
- Правительство Бразилии, Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Izenpe S.A. \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
В этом выпуске будут добавлены следующие корни:
- Правительство Бразилии, Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v10 \ 6C155ED7271A904A0DC040F0C857FF53BF6DB290
Замечание
- Windows 10 позволяет нам перестать доверять корневым сертификатам или EKU, используя свойства NotBefore или Disable, что дает возможность ограничить определенные функции корневого сертификата без его полного удаления. Эти функции недоступны в версиях до Windows 10. Более ранние версии Windows не будут затронуты этим изменением.
- Даты NotBefore и Disable устанавливаются на первый день месяца выпуска.
- Пакет обновления будет доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
- Подписи в списках доверия сертификатов (CTLS) для доверенной корневой программы Майкрософт изменились только с двойной подписи (SHA-1/SHA-2) на SHA-2. Никаких действий клиента не требуется. Дополнительные сведения см. в следующем разделе: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus