Microsoft 跟證書程式的 SHA-1 哈希演算法
發佈時間: 2016 年 1 月 12 日 |更新日期:2017 年 3 月 14 日
版本: 2.0
執行摘要
在 2016 年 11 月,Microsoft 發行了 Internet Explorer 和 Microsoft Edge 的更新,其已還原功能,將某些 SHA-1 簽署的檔案標示為不受信任。 這項變更已在下列更新中還原:
- KB3197869 - 2016 年 11 月 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的每月質量匯總預覽
- KB3197875 - 2016 年 11 月 Windows 8.1 和 Windows Server 2012 R2 每月質量匯總預覽版
- KB3198585 - Windows 10 的累積更新:2016 年 11 月 8 日
- KB3198586 - Windows 10 版本 1511 的累積更新:2016 年 11 月 8 日
- KB3200970 - Windows 10 版本 1607 和 Windows Server 2016 的累積更新:2016 年 11 月 8 日
這是 Microsoft 整體策略的一部分,以配合我們的 SHA-1 工作與更廣泛的安全性產業。 如需詳細資訊,請參閱 Windows 強制 SHA1 憑證。
諮詢詳細數據
問題參考
如需此問題的詳細資訊,請參閱下列參考:
| 參考 | 參考 |
|---|---|
| 一般資訊 | WINDOWS 強制執行 SHA1 憑證 |
| 技術需求 | 防範弱式密碼編譯演算法 |
建議的動作
檢閱 Microsoft 跟證書計劃原則變更
有興趣深入瞭解此諮詢所涵蓋主題的客戶,應檢閱 WINDOWS 強制 SHA1 憑證。從 SHA-1 更新為 SHA-2
證書頒發機構單位不應再使用SHA-1哈希演算法簽署新產生的憑證。 客戶應該改為從證書頒發機構單位取得 SHA-2 憑證,並使用該憑證來簽署程序代碼。 若要使用 SHA-2 憑證簽署程式代碼,請參閱 Windows 強制執行 Authenticode 程式代碼簽署和時間戳主題的指引。動作的影響: 舊版硬體型解決方案可能需要升級以支持這些較新的技術。
讓 Windows 保持更新
所有 Windows 使用者都應該套用最新的 Microsoft 安全性更新,以協助確保電腦盡可能受到保護。 如果您不確定您的軟體是否為最新狀態,請流覽 Windows Update、掃描您的電腦是否有可用的更新,並安裝您提供的任何高優先順序更新。 如果您已啟用自動 更新,則更新會在發行時傳遞給您,但您必須確定您安裝更新。
其他資訊
Feedback
- 您可以完成 Microsoft 說明及支援表單、客戶服務與我們連絡,以提供意見反應。
支援
- 美國和加拿大的客戶可以從安全性支援收到技術支援。 如需詳細資訊,請參閱 Microsoft 說明及支援。
- 國際客戶可以從其當地 Microsoft 子公司獲得支援。 如需詳細資訊,請參閱國際支援。
- Microsoft TechNet 安全性 提供 Microsoft 產品中安全性的其他資訊。
免責聲明
本諮詢中提供的資訊是「如目前」提供,不含任何種類的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。
修訂記錄
- V1.0 (2016 年 1 月 12 日):已發佈諮詢。
- V2.0 (2017 年 3 月 14 日): 諮詢重新發行,宣佈自 2016 年 11 月起已回復此諮詢中所述的變更。 這隻是參考性變更。
頁面產生的 2017-03-09 14:08-08:00。