Microsoft edge ve ie11, sha-1 sertifikası olan web sitelerini desteklemiyor

Video: NEW Microsoft Edge Chromium IE Mode how to use Series 2024

Video: NEW Microsoft Edge Chromium IE Mode how to use Series 2024
Anonim

Microsoft kısa süre önce, 2017 yılının Şubat ayından itibaren SHA-1 karma algoritması tarafından imzalanan TLS sertifikaları desteğini bırakma planlarını açıkladı. Microsoft, şirket SHA-1'i dağıtınca çok sayıda web sitesinin, kullanıcının ve üçüncü taraf uygulamalarının ciddi şekilde etkileneceğini kabul etti. İmzalı sertifikalar

14 Şubat 2017'den itibaren Microsoft Edge ve Internet Explorer 11, SHA-1 sertifikası ile korunan sitelerin yüklenmesini önleyecek ve geçersiz bir sertifika uyarısı gösterecektir . Microsoft'un blog yazısı olduğunu belirterek, kesinlikle bunu caydırmamıza rağmen, kullanıcılar hatayı görmezden gelip web sitesine devam etme seçeneğine sahip olacaklar.

Vahiy tam olarak haber değil: şirket kasım ayında geri döndü.

HTTPS protokolü ve Web sitelerini korumak için kullanılan sertifikalarla birlikte internet güvenliği için kullanılan SHA-1 karma algoritması, 2005’ten bu yana iyi finanse edilen rakiplerin saldırılarına karşı güvensiz ve savunmasız ilan edildi, ancak büyük ölçüde SHA’ya kadar kullanıldı Karma işlevleri için daha güvenli alternatifler olarak test edilen -2 ve SHA-3 algoritmaları ortaya çıktı. Girişim yeni değildir ve işlev Google ve Mozilla tarafından önceden tahmin edilenden daha kriptografik çarpışmalara eğilimli olduğu için kınadı ve reddedildi.

Microsoft, tarayıcılarının Edge ve Internet Explorer'ın artık SHA-1 imzalı sertifikaları kullanan sitelerin yüklenmesini engelleyeceğini ve güvenliği tekrar hizmetlere geri döndürmek için "geçersiz sertifika" uyarısı göstereceğini ayrıntılı olarak açıkladı. Her ne kadar kullanıcılar siteleri atlamak zorunda kalmasalar da, uyarının alınmasına rağmen, kullanıcıların tarayıcılarının adres çubuğunda gördükleri "bar kilidi" güven simgesi olmadan uyarıya rağmen tehdidi atlama ve potansiyel olarak savunmasız web sitesine erişme seçeneğine sahip olacaklar..

Windows SHA-1 şifreleme API kümesini veya Internet Explorer'ın eski sürümlerini çalıştıran üçüncü taraf Windows uygulamaları bu değişikliklerden etkilenmeyecektir.

Microsoft edge ve ie11, sha-1 sertifikası olan web sitelerini desteklemiyor