Уведомление о развертывании за июнь 2021 г. — Программа доверенных корневых сертификатов Microsoft

Во вторник, 22 июня 2021 г., корпорация Майкрософт выпустила обновление программы доверенных корневых сертификатов Майкрософт.

Этот выпуск добавит следующие корневые сертификаты (Центр сертификации \ корневой сертификат \ отпечаток SHA-1):

  1. Корпорация Майкрософт \ Корневой центр сертификации проверки подлинности Майкрософт 2020 \ F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
  2. HARICA \ HARICA Client RSA Root CA 2021 \ 46C6900A773AB6BCF465ADACFCE3F707006EDE6E
  3. HARICA \ HARICA Code Signing RSA Root CA 2021 \ 8DDEB82046B6227C79246A3EAD7B32C3E88FFCAC
  4. HARICA \ HARICA TLS ECC Root CA 2021 \ BCB0C19DE9989270193857E98DA7B45D6EEE0148
  5. HARICA \ HARICA Client ECC Root CA 2021 \ BE64D3DA144BD26BCDAF8FDBA6A672F8DE26F900
  6. HARICA \ HARICA TLS RSA Root CA 2021 \ 022D0582FA88CE140C0679DE7F1410E945D7A56D
  7. HARICA \ HARICA Code Signing ECC Root CA 2021 \ E436E537B71342B62E8E00305AD9A3D1D73347E9

Этот выпуск notBefore содержит следующие корни (ЦС \ корневой сертификат \ отпечаток SHA-1):

  1. Krajowa Izba Rozliczeniowa S.A. (KIR) \ SZAFIR ROOT CA \ D3EEFBCBBCF49867838626E23BB59CA01E305DB7

Этот выпуск изменит notBefore параметр EKU подписи кода для следующих корневых сертификатов (ЦС \ корневой сертификат \ отпечаток SHA-1):

  1. Halcom D.D. \ Halcom Root Certificate Authority \ 23D731FEDC5C8BB97DE6DC8E13B41BD4F24004F

Замечание

  • В рамках этого выпуска корпорация Майкрософт также обновила неподтвержденную метку времени CTL и номер последовательности. Никакие изменения не были внесены в содержимое ненадежного CTL, но это вызовет загрузку или обновление ненадежного CTL. Это обычное обновление, которое иногда выполняется при обновлении доверенного корневого CTL.
  • Пакет обновления будет доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
  • Подписи в списках доверия сертификатов (CTLS) для доверенной корневой программы Майкрософт изменились только с двойной подписи (SHA-1/SHA-2) на SHA-2. Никаких действий клиента не требуется. Дополнительные сведения см. в следующем разделе: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus