Microsoft Security Advisory 3123479

Microsoft 跟證書程式的 SHA-1 哈希演算法

發佈時間: 2016 年 1 月 12 日 |更新日期:2017 年 3 月 14 日

版本: 2.0

執行摘要

在 2016 年 11 月,Microsoft 發行了 Internet Explorer 和 Microsoft Edge 的更新,其已還原功能,將某些 SHA-1 簽署的檔案標示為不受信任。 這項變更已在下列更新中還原:

  • KB3197869 - 2016 年 11 月 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的每月質量匯總預覽
  • KB3197875 - 2016 年 11 月 Windows 8.1 和 Windows Server 2012 R2 每月質量匯總預覽版
  • KB3198585 - Windows 10 的累積更新:2016 年 11 月 8 日
  • KB3198586 - Windows 10 版本 1511 的累積更新:2016 年 11 月 8 日
  • KB3200970 - Windows 10 版本 1607 和 Windows Server 2016 的累積更新:2016 年 11 月 8 日

這是 Microsoft 整體策略的一部分,以配合我們的 SHA-1 工作與更廣泛的安全性產業。 如需詳細資訊,請參閱 Windows 強制 SHA1 憑證

諮詢詳細數據

問題參考

如需此問題的詳細資訊,請參閱下列參考:

參考 參考
一般資訊 WINDOWS 強制執行 SHA1 憑證
技術需求 防範弱式密碼編譯演算法

建議的動作

  • 檢閱 Microsoft 跟證書計劃原則變更
    有興趣深入瞭解此諮詢所涵蓋主題的客戶,應檢閱 WINDOWS 強制 SHA1 憑證

  • 從 SHA-1 更新為 SHA-2
    證書頒發機構單位不應再使用SHA-1哈希演算法簽署新產生的憑證。 客戶應該改為從證書頒發機構單位取得 SHA-2 憑證,並使用該憑證來簽署程序代碼。 若要使用 SHA-2 憑證簽署程式代碼,請參閱 Windows 強制執行 Authenticode 程式代碼簽署和時間戳主題的指引。

    動作的影響: 舊版硬體型解決方案可能需要升級以支持這些較新的技術。

  • 讓 Windows 保持更新
    所有 Windows 使用者都應該套用最新的 Microsoft 安全性更新,以協助確保電腦盡可能受到保護。 如果您不確定您的軟體是否為最新狀態,請流覽 Windows Update、掃描您的電腦是否有可用的更新,並安裝您提供的任何高優先順序更新。 如果您已啟用自動 更新,則更新會在發行時傳遞給您,但您必須確定您安裝更新。

其他資訊

Feedback

  • 您可以完成 Microsoft 說明及支援表單、客戶服務與我們連絡以提供意見反應。

支援

免責聲明

本諮詢中提供的資訊是「如目前」提供,不含任何種類的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2016 年 1 月 12 日):已發佈諮詢。
  • V2.0 (2017 年 3 月 14 日): 諮詢重新發行,宣佈自 2016 年 11 月起已回復此諮詢中所述的變更。 這隻是參考性變更。

頁面產生的 2017-03-09 14:08-08:00。