Kelebihan Microsoft dan ie11 tidak akan menyokong laman web dengan pensijilan sha-1

Video: internet explorer 11 not installing on windows 7, how to fix it? 2024

Video: internet explorer 11 not installing on windows 7, how to fix it? 2024
Anonim

Microsoft baru-baru ini mengumumkan rancangannya untuk meninggalkan sokongan untuk sijil TLS yang ditandatangani oleh algoritma hash SHA--1 bermula Februari 2017. Microsoft lebih memperakui bahawa banyak laman web, pengguna, dan aplikasi pihak ketiga akan terjejas teruk apabila syarikat itu mengecewakan SHA-1 sijil yang ditandatangani.

Bermula pada 14 Februari, 2017, Microsoft Edge dan Internet Explorer 11 akan menghalang laman web yang dilindungi dengan sijil SHA-1 daripada memuatkan dan akan memaparkan amaran sijil yang tidak sah. Walaupun kami sangat tidak menggalakkannya, pengguna akan mempunyai pilihan untuk mengabaikan kesilapan dan meneruskan ke laman web, kata Microsoft dalam jawatan blog.

Wahyu tidak betul-betul berita: syarikat membayangkan semula pada bulan November.

Algoritma hashing SHA-1, yang digunakan untuk keselamatan internet bersamaan dengan protokol HTTPS dan sijil yang digunakan untuk melindungi laman web, telah diisytiharkan tidak selamat dan terdedah kepada serangan dari musuh yang dibiayai dengan baik sejak 2005 tetapi sebahagian besarnya digunakan sebelum sehingga SHA -2 dan SHA-3 algoritma yang telah diuji untuk menjadi alternatif yang lebih selamat untuk fungsi hashing datang. Inisiatif ini bukan satu yang baru dan fungsi itu telah pernah dikecam dan ditolak oleh Google dan Mozilla kerana lebih cenderung kepada perlanggaran kriptografi daripada yang dianggarkan.

Microsoft telah memperincikan bahawa pelayar mereka, Edge dan Internet Explorer, kini akan menghalang laman web yang menggunakan sijil menandatangani SHA-1 dari pemuatan dan akan memaparkan amaran "perakuan tidak sah" untuk memulihkan keselamatan kembali kepada perkhidmatan. Walaupun pengguna tidak akan terpaksa melangkau laman web, mereka akan mempunyai pilihan untuk memintas ancaman dan mengakses laman web yang berpotensi terdedah walaupun amaran, hanya tanpa ikon kepercayaan "kunci bar" yang dilihat pengguna dalam bar alamat penyemak imbas mereka.

Aplikasi Windows pihak ketiga yang menjalankan set kriptografi Windows SHA-1 atau bekas versi Internet Explorer tidak akan dipengaruhi oleh perubahan ini.

Kelebihan Microsoft dan ie11 tidak akan menyokong laman web dengan pensijilan sha-1