Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
We wtorek, 30 czerwca 2020 r. firma Microsoft wyda planowaną aktualizację programu zaufanego certyfikatu głównego firmy Microsoft.
Ta wersja usunie następujący certyfikat główny (urząd certyfikacji \ certyfikat główny \ odcisk SHA-1):
- DocuSign (OpenTrust/Keynectis) \ OpenTrust Root CA G1 \ 7991E834F7E2EEDD08950152E9552D14E958D57E
Ta wersja nie będzie zawierać następujących katalogów głównych:
- EDICOM \ EDICOM \ E0B4322EB2F6A568B654538448184A5036874384
- Japan Local Authority Information Systems (J-LIS) \ Application CA G4 Root \ 21DACE4C2C34E66468EE06314DB055A0A89D4C1D
Ta wersja nie będzie dotyczyć klucza EKU podpisywania kodu dla następujących katalogów głównych:
- AS Sertifitseerimiskeskuse (SK) \ Estońskie centrum certyfikacji \ Główna jednostka certyfikująca \ C9A8B9E755805E58E35377A725EBAFC37B27CCD7
- Byte Computer S.A. \ BYTE Root Certification Authority 001 \ 3F0FEB17A7EF5804CFD90A77B7BB021EA69C6418
- Certicámara S.A. \ AC Raíz Certicámara S.A. \ 5463283B6793FF55277CEDE39098E80422F912F7
- Disig a.s. \ CA Disig Root R2 \ B561EBEAA4DEE4254B691A98A55747C234C7D971
- D-TRUST \ D-TRUST Root Class 3 CA 2 2009 \ 58E8ABB036153FB80F79B1B6D29D3FF8D5F00F0
- D-TRUST \ D-TRUST Root Class 3 CA 2 EV 2009 \ 96C91B0B95B4109842FAD0D82279FE60FAB91683
- Google Trust Services (GTS) \ Google Trust Services - GlobalSign ECC Root CA - R4 \ 6969562E4080F424A1E7199F14BAF3EE58AB6ABB
- Google Trust Services (GTS) \ Google Trust Services - GlobalSign Root CA-R2 \ 75E0ABB6138512271C04F85FDDDE38E4B7242EFE
- Rząd Australii \ Australian Defence Public Root CA \ A9CAFE9DFD67F4145AD397D0E2F3050D198DE6EE
- Rząd Brazylii, Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora da Raiz Brasileira v1 - ICP-Brasil \ 705D2B4565C7047A540694A79AF7ABB842BDC161
- I.CA První Certifikační Autorita, A.S \ I.CA Root CA/RSA \ 9B0959898154081BF6A90E9B9E58A4690C9BA104
- Red Abogacía \ ACA ROOT \ D496592B305707386CC5F3CDB259AE66D7661FCA
- Swiss BIT, Szwajcarski Federalny Urząd Technologii Informatycznych, Systemów i telekomunikacyjnych (FOITT) \ Swiss Government Root CA I \ A1585187156586CEF9C454E22AB15C58745607B4
- Taiwan-CA Inc. (TWCA) \ Główny urząd certyfikacji TWCA 1 \ CF9E876DD3EBFC422697A3B5A37AA076A9062348
- Telia Company (dawniej TeliaSonera) \ Sonera Class2 CA \ 37F76DE6077C90C5B13E931AB74110B4F2E49A27
- Atos \ Atos TrustedRoot 2011 \ 2BB1F53E550C1DC5F1D4E6B76A464B550602AC21
Ta wersja nie będzie dotyczyć klucza EKU OCSP dla następujących katalogów głównych:
- Atos \ Atos TrustedRoot 2011 \ 2BB1F53E550C1DC5F1D4E6B76A464B550602AC21
- Asseco Data Systems S.A. (wcześniej Unizeto Certum) \ Certum \ 6252DC40F71143A2FDE9EF7348E064251B18118
- Buypass \ Buypass Class 2 Root CA \ 490A7574DE870A47FE58EEF6C76BEBC60B124099
- Buypass \ Buypass Class 3 Root CA \ DAFAF7FA6684EC068F1450BDC7C281A5BCA96457
- ComSign \ ComSign Globalny Urząd Certyfikacji Root \ AE3B31BF8FD891079CF1DF34CBCE6E70D37FB5B0
- Consorci Administració Oberta de Catalunya (Consorci AOC, CATCert) \ Agencia Catalana de Certificacio (NIF Q-0801176-I) \ 28903A635B5280FAE6774C0B6DA7D6BAA64AF2E8
- DATEV eG \ CA DATEV STD 03 \ 27EED22AFD58A2C64A855E3680AF898BF36CE503
- DATEV eG \ CA DATEV BT 02 \ 39410BC2303748066069A72A664DE4C743481296
- DATEV eG \ CA DATEV BT 03 \ 3DB66DFEB6712889E7C098B32805896B6218CC
- DATEV eG \ CA DATEV INT 03 \ 924AEA47F73CB690565E552CFCC6E8D63EEE4242
- DATEV eG \ CA DATEV INT 02 \ 93F7F48B1261943F6A78210C52E626DFBFBBE260
- DATEV eG \ CA DATEV STD 02 \ AB9D58C03F54B1DAE3F7C2D4C6C1EC3694559C37
- Netrust \ Netrust Root CA 2 \ 0AB5C3CD7448B86D711E77A549838B87CE525F7F
- QuoVadis \ QuoVadis Root CA 2 G3 \ 093C61F38B8BDC7D55DF753802050E125F5C836
- QuoVadis \ QuoVadis Root CA 1 G3 \ 1B8EEA5796291AC939EAB80A811A7373C0937967
- QuoVadis \ QuoVadis Root CA 3 \ 1F4914F7D874951DDDAE02C0BEFD3A2D82755185
- QuoVadis \ QuoVadis Root CA 3 G3 \ 4812BD923CA8C43906E7306D2796E6A4CF222E7D
- QuoVadis \ QuoVadis Root CA 2 \ CA3AFBCF1240364B44B216208880483919937CF7
- Amerykańska Federalna Infrastruktura Kluczy Publicznych (US FPKI) \ Wspólna Polityka Rządu USA \ 905F942FD9F28F679B378180FD4F846347F645C1
- Visa \ Visa Information Delivery Root CA \ 5A4D0E8B5FDCFDF64E7299A36C060DB222CA78E4
- Visa \ Visa eCommerce Root \ 70179B868C00A4FA609152223F9F3E32BDE00562
Uwaga / Notatka
- System Windows 10 pozwala nam przestać ufać zaufanym certyfikatom głównym lub EKU, używając właściwości "NotBefore" lub "Wyłącz", które pozwalają na usunięcie pewnych funkcji certyfikatu głównego bez jego całkowitego usuwania. Te funkcje nie są dostępne w wersjach wcześniejszych niż Windows 10. Ta zmiana nie wpłynie na wcześniejsze wersje systemu Windows.
- Daty „NotBefore” i „Disable” są ustawiane na pierwszy dzień miesiąca wydania. Oznacza to, że wszystkie certyfikaty wystawione po 1 kwietnia będą miały wpływ.
- Pakiet aktualizacji będzie dostępny do pobrania i testowania na stronie: https://aka.ms/CTLDownload
- Podpisy na listach zaufania certyfikatów (CTL) dla programu Microsoft Trusted Root zmieniły się z podpisów dwualgorytmowych (SHA-1/SHA-2) na SHA-2. Nie jest wymagana żadna akcja klienta. Aby uzyskać więcej informacji, odwiedź stronę: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus