Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Во вторник, 22 июня 2021 г., корпорация Майкрософт выпустила обновление программы доверенных корневых сертификатов Майкрософт.
Этот выпуск добавит следующие корневые сертификаты (Центр сертификации \ корневой сертификат \ отпечаток SHA-1):
- Корпорация Майкрософт \ Корневой центр сертификации проверки подлинности Майкрософт 2020 \ F40042E2E5F7E8EF8189FED15519AECE42C3BFA2
- HARICA \ HARICA Client RSA Root CA 2021 \ 46C6900A773AB6BCF465ADACFCE3F707006EDE6E
- HARICA \ HARICA Code Signing RSA Root CA 2021 \ 8DDEB82046B6227C79246A3EAD7B32C3E88FFCAC
- HARICA \ HARICA TLS ECC Root CA 2021 \ BCB0C19DE9989270193857E98DA7B45D6EEE0148
- HARICA \ HARICA Client ECC Root CA 2021 \ BE64D3DA144BD26BCDAF8FDBA6A672F8DE26F900
- HARICA \ HARICA TLS RSA Root CA 2021 \ 022D0582FA88CE140C0679DE7F1410E945D7A56D
- HARICA \ HARICA Code Signing ECC Root CA 2021 \ E436E537B71342B62E8E00305AD9A3D1D73347E9
Этот выпуск notBefore содержит следующие корни (ЦС \ корневой сертификат \ отпечаток SHA-1):
- Krajowa Izba Rozliczeniowa S.A. (KIR) \ SZAFIR ROOT CA \ D3EEFBCBBCF49867838626E23BB59CA01E305DB7
Этот выпуск изменит notBefore параметр EKU подписи кода для следующих корневых сертификатов (ЦС \ корневой сертификат \ отпечаток SHA-1):
- Halcom D.D. \ Halcom Root Certificate Authority \ 23D731FEDC5C8BB97DE6DC8E13B41BD4F24004F
Замечание
- В рамках этого выпуска корпорация Майкрософт также обновила неподтвержденную метку времени CTL и номер последовательности. Никакие изменения не были внесены в содержимое ненадежного CTL, но это вызовет загрузку или обновление ненадежного CTL. Это обычное обновление, которое иногда выполняется при обновлении доверенного корневого CTL.
- Пакет обновления будет доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
- Подписи в списках доверия сертификатов (CTLS) для доверенной корневой программы Майкрософт изменились только с двойной подписи (SHA-1/SHA-2) на SHA-2. Никаких действий клиента не требуется. Дополнительные сведения см. в следующем разделе: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus