Windows 10 elimina els certificats de seguretat de dues empreses xineses

Taula de continguts:

Vídeo: Rescatando a tu Navegador Secuestrado 2024

Vídeo: Rescatando a tu Navegador Secuestrado 2024
Anonim

Microsoft va decidir recentment eliminar els certificats de seguretat de dues empreses xineses seguint uns estàndards de seguretat pobres. Com a resultat, Internet Explorer i Edge ja no accepten certificats de seguretat de WoSign i StartCom.

Com a recordatori ràpid, els navegadors utilitzen certificats de seguretat per autenticar connexions segures a llocs web. La decisió de Microsoft arriba després que els informes revelessin que les dues companyies utilitzaven pràctiques de seguretat inacceptables. Més concretament, ambdues empreses van oferir certificats gratuïts i van recórrer a pràctiques deshonestes per tal d’augmentar la seva base d’usuaris.

Aquí teniu una declaració oficial de Microsoft sobre aquest tema:

Microsoft ha conclòs que WoSign i StartCom xinesos de les autoritats de certificat xinesos no han mantingut els estàndards exigits pel nostre programa d’arrelament de confiança. Les pràctiques de seguretat inacceptables observades inclouen certificats SHA-1 de datació posterior, problemes de certificats incorrectes, revocació de certificats accidentals, números de sèrie de certificats duplicats i infraccions a requisits bàsics múltiples del Fòrum CAB.

Microsoft valora la comunitat mundial de l'autoritat de certificats i només pren aquestes decisions després de tenir en compte què és millor per a la seguretat dels nostres usuaris.

Microsoft no és l’única empresa que va prendre aquesta decisió. Altres gegants tecnològics, com Google i Apple, ja van revocar la confiança en certificats de WoSign i StartCom. Molt probablement, en breu se succeiran altres empreses.

Microsoft comença a eliminar els certificats al setembre

L’empresa iniciarà la depreciació natural d’aquests certificats el mes que ve. Dit d’una altra manera, tots els certificats existents continuaran funcionant fins que s’autoexpiren. Després de setembre de 2017, Windows 10 no confiarà en cap certificat nou emès per les dues empreses.

Si teniu un certificat WoSign i StartCom en producció, la millor solució és simplement substituir-lo per un altre certificat emès per una autoritat de certificat fiable i fiable.

Windows 10 elimina els certificats de seguretat de dues empreses xineses