Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Во вторник, 24 марта 2020 г., корпорация Майкрософт выпустит запланированное обновление программы доверенных корневых сертификатов Майкрософт.
Этот выпуск добавит следующие корневые сертификаты (Центр сертификации \ корневой сертификат \ отпечаток SHA-1):
- Microsoft \ Microsoft EV ECC Root Certificate Authority 2017 \ 6B1937ABFD64E1E40DAF2262A27857C015D6228D
- Microsoft \ Microsoft EV RSA Root Certificate Authority 2017 \ ADA06E72393CCBE873648CF122A91C35EF4C984D
- Национальное агентство электронной сертификации (ANCE) \ TunTrust Root CA \ CFE970840FE0730F9DF60C7F2C4BEE2046349CBB
В этом выпуске будет удалено состояние NotBefore следующих корней:
- Red Abogacía \ ACA ROOT \ 496592B305707386CC5F3CDB259AE66D7661FCA
Этот выпуск добавит код EKU подписывания в следующие корневые сертификаты:
- IdenTrust \ IdenTrust Commercial Root CA 1 \ DF717EAA4AD94EC9558499602D48DE5FBCF03A25
Замечание
- Windows 10 позволяет нам перестать доверять корневым сертификатам или EKU, используя свойства NotBefore или Disable, что дает возможность ограничить определенные функции корневого сертификата без его полного удаления. Эти функции недоступны в версиях до Windows 10. Более ранние версии Windows не будут затронуты этим изменением.
- Даты NotBefore и Disable устанавливаются на первый день месяца выпуска. Это означает, что все сертификаты, выданные после 1 марта, будут затронуты.
- Пакет обновления будет доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
- Подписи в списках доверия сертификатов (CTLS) для доверенной корневой программы Майкрософт изменились только с двойной подписи (SHA-1/SHA-2) на SHA-2. Никаких действий клиента не требуется. Дополнительные сведения см. в следующем разделе: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus