Microsoft edge i ie11 no admetran llocs web amb certificació sha-1

Vídeo: internet explorer 11 not installing on windows 7, how to fix it? 2024

Vídeo: internet explorer 11 not installing on windows 7, how to fix it? 2024
Anonim

Microsoft ha anunciat recentment els seus plans d’abandonar el suport als certificats TLS signats per l’algorisme SHH -1 hash al febrer del 2017. Microsoft ha reconegut a més que nombrosos llocs web, usuaris i aplicacions de tercers seran greument afectats un cop que la companyia es deplori de SHA-1. certificats signats.

A partir del 14 de febrer de 2017, Microsoft Edge i Internet Explorer 11 evitaran que els llocs protegits amb un certificat SHA-1 es carreguin i mostraran un avís de certificat no vàlid. Tot i que el descoratgem fermament, els usuaris tindran l’opció d’ignorar l’error i continuar al lloc web, va dir Microsoft a la publicació del bloc.

La revelació no és exactament una notícia: la companyia va donar lloc a suggeriments tan al novembre.

L’algorisme SHH-1 de hashing, utilitzat per a la seguretat d’internet conjuntament amb el protocol HTTPS i els certificats utilitzats per protegir els llocs web, s’ha declarat insegur i vulnerable als atacs d’adversaris ben finançats des del 2005, però es va utilitzar en gran mesura abans fins al SHA. Els algoritmes -2 i SHA-3 que es van provar com a alternatives més segures per a les funcionalitats de hashing apareixen. La iniciativa no és nova i la funció ha estat denunciada i rebutjada per Google i Mozilla per haver estat més propensa a les col·lisions criptogràfiques del que s’estimava.

Microsoft ha detallat que els seus navegadors, Edge i Internet Explorer, ara evitaran que els llocs que utilitzin certificats signats SHA-1 no es carreguin i mostraran un avís de "certificat no vàlid" per tal de restaurar la seguretat als serveis. Tot i que els usuaris no es veuran obligats a saltar-se dels llocs, tindran l’opció d’evitar l’amenaça i accedir al lloc web potencialment vulnerable malgrat l’avís, només sense la icona de confiança “bloqueig de barres” que els usuaris veuen a la barra d’adreces dels seus navegadors..

Aquestes modificacions no seran afectades per les aplicacions de Windows de tercers que utilitzin el conjunt d’API criptogràfica Windows SHA-1 o versions anteriors d’Internet Explorer.

Microsoft edge i ie11 no admetran llocs web amb certificació sha-1