Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Во вторник, 26 мая 2020 г., корпорация Майкрософт выпустит запланированное обновление программы доверенных корневых сертификатов Майкрософт.
Этот выпуск добавит следующие корневые сертификаты (Центр сертификации \ корневой сертификат \ отпечаток SHA-1):
- Globalsign \ GlobalSign Code Signing Root E45 \ 79AA505EDD09B321E36D57910A5DF5A9FB85CC57
- Globalsign \ GlobalSign Client Authentication Root E45 \ A2BEE4AD032713ADCE0A0E9B19B6B85FC24ECA8D
- Globalsign \ GlobalSign Client Authentication Root R45 \ DC775C1C874F1BBF51099F6FB129DB99FF08EB52
- Globalsign \ GlobalSign Code Signing Root R45 \ 4EFC31460C619ECAE59C1BCE2C008036D94C84B8
- Globalsign \ GlobalSign Document Signing Root E45 \ CE71315DC098611F608C6CDECCEDC35D18D08548
- Globalsign \ GlobalSign Document Signing Root R45 \ 4F79DF635510276969E823C4B87F793B9748D3EA
- Globalsign \ GlobalSign Secure Mail Root E45 \ 182E1F324F89DFBEFE8889F093C2C4A02B677521
- Globalsign \ GlobalSign Secure Mail Root R45 \ 7618D1F380243D5240C6116AAD5777097D8130A0
- Globalsign \ GlobalSign Timestamping Root R45 \ 139B1C712FD17C3CA5DA6E5701AFBA0158F9D45D
Замечание
- Windows 10 позволяет нам перестать доверять корневым сертификатам или EKU, используя свойства NotBefore или Disable, что дает возможность ограничить определенные функции корневого сертификата без его полного удаления. Эти функции недоступны в версиях до Windows 10. Более ранние версии Windows не будут затронуты этим изменением.
- Даты NotBefore и Disable устанавливаются на первый день месяца выпуска. Это означает, что все сертификаты, выданные после 1 апреля, будут затронуты.
- Пакет обновления будет доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
- Подписи в списках доверия сертификатов (CTLS) для доверенной корневой программы Майкрософт изменились только с двойной подписи (SHA-1/SHA-2) на SHA-2. Никаких действий клиента не требуется. Дополнительные сведения см. в следующем разделе: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus