Microsoft edge และ ie11 จะไม่สนับสนุนเว็บไซต์ที่มีการรับรอง sha-1

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

Microsoft เพิ่งประกาศแผนการที่จะละทิ้งการสนับสนุนสำหรับใบรับรอง TLS ที่ลงนามโดยอัลกอริทึมการแปลงแป้นพิมพ์ SHA -1 ตั้งแต่เดือนกุมภาพันธ์ 2560 เป็นต้นมา Microsoft ยอมรับเพิ่มเติมว่าเว็บไซต์ผู้ใช้และแอปพลิเคชันของบุคคลที่สามจำนวนมากจะได้รับผลกระทบรุนแรง ใบรับรองที่ลงนาม

เริ่มตั้งแต่ วันที่ 14 กุมภาพันธ์ 2017 Microsoft Edge และ Internet Explorer 11 จะป้องกันไซต์ที่ได้รับการป้องกันด้วย ใบรับรอง SHA-1 จากการโหลดและจะแสดง คำเตือนใบรับรองที่ไม่ถูกต้อง แม้ว่าเราจะไม่ย่อท้อ แต่ผู้ใช้จะมีตัวเลือกในการเพิกเฉยต่อข้อผิดพลาดและไปยังเว็บไซต์ต่อไปกล่าวว่า Microsoft in เป็นบล็อกโพสต์

การเปิดเผยไม่ได้เป็นข่าวอย่างแน่นอน บริษัท บอกใบ้ถึงเดือนพฤศจิกายนที่ผ่านมา

อัลกอริทึมคร่ำเครียด SHA-1 ที่ใช้สำหรับการรักษาความปลอดภัยอินเทอร์เน็ตร่วมกับโปรโตคอล HTTPS และใบรับรองที่ใช้ในการปกป้องเว็บไซต์ได้รับการประกาศว่าไม่ปลอดภัยและมีความเสี่ยงต่อการถูกโจมตีจากฝ่ายตรงข้ามที่ได้รับเงินทุนมาตั้งแต่ปี 2548 อัลกอริทึม -2 และ SHA-3 ที่ทดสอบว่าเป็นทางเลือกที่ปลอดภัยยิ่งขึ้นสำหรับฟังก์ชันการแฮช ความคิดริเริ่มไม่ใช่สิ่งใหม่และฟังก์ชั่นดังกล่าวเคยถูกปฏิเสธและปฏิเสธโดย Google และ Mozilla เนื่องจากมีแนวโน้มที่จะเกิดการชนกันของการเข้ารหัสลับมากกว่าที่คาดการณ์ไว้

Microsoft มีรายละเอียดว่าเบราว์เซอร์ Edge และ Internet Explorer จะป้องกันไม่ให้ไซต์ที่ใช้ใบรับรองที่ลงชื่อด้วย SHA-1 โหลดและจะแสดงคำเตือน“ ใบรับรองที่ไม่ถูกต้อง” เพื่อคืนความปลอดภัยกลับสู่บริการ แม้ว่าผู้ใช้จะไม่ถูกบังคับให้ข้ามเว็บไซต์พวกเขาจะมีตัวเลือกในการหลีกเลี่ยงภัยคุกคามและเข้าถึงเว็บไซต์ที่มีความเสี่ยงแม้จะมีคำเตือนเพียงแค่ไม่มีไอคอนความน่าเชื่อถือ“ ล็อคบาร์” ที่ผู้ใช้เห็นในแถบที่อยู่ของเบราว์เซอร์.

แอปพลิเคชั่น Windows ของ บริษัท อื่นที่รันชุดเข้ารหัสลับ Windows SHA-1 API หรือ Internet Explorer รุ่นก่อนหน้าจะไม่ได้รับผลกระทบจากการเปลี่ยนแปลงเหล่านี้

Microsoft edge และ ie11 จะไม่สนับสนุนเว็บไซต์ที่มีการรับรอง sha-1