
Odavno znamo da Microsoft planira blokirati SHA-1 potpisane TLS certifikate, ali nedavno je tvrtka podijelila više detalja o tom pitanju. Očito će i Microsoft Edge i Internet Explorer blokirati SHA-1 potpisane TLS certifikate počevši od veljače 2017. godine.
Kada Ažuriranje obljetnice izlazi, Microsoft Edge i Internet Explorer više neće smatrati web stranice zaštićene SHA-1 sigurnim. Ikona brave u adresnoj traci uklonit će se da to naznači, pa će bilo koje web mjesto s TLS-om potpisanim sa SHA-1 morati izvršiti neke važne promjene prije nego što Microsoft pokrene ovo novo ažuriranje.
Ovo će se ažuriranje isporučiti Microsoft Edgeu u sustavu Windows 10 i Internet Exploreru 11 u sustavu Windows 7 i Windows 8.1 i Windows 10, a utjecat će samo na certifikate koji su povezani s CA u Microsoftovom pouzdanom korijenskom certifikatu program. I Microsoft Edge i Internet Explorer 11 pružit će dodatne pojedinosti na konzoli F12 Developer Tools za pomoć administratorima web stranica i programerima, prema Microsoft.
Programeri će htjeti znati kako testirati kako blokirati svoje SHA-1 potpisane TLS certifikate. Sljedeće će informacije evidentirati vaše SHA1 certifikate, stoga nemojte očekivati da će ti certifikati biti blokirani.
Prvo izradite direktorij za bilježenje i odobrite univerzalni pristup:
postavite LogDir = C: \ Log. mkdir% LogDir% icacls% LogDir% / grant * S-1-15-2-1: (OI) (CI) (F) icacls% LogDir% / grant * S-1-1-0: (OI) (CI) (F) icacls% LogDir% / grant * S-1-5-12: (OI) (CI) (F) icacls% LogDir% / setintegritylevel L
Omogućiti evidentiranje certifikata
Certutil -setreg lanac \ WeakSignatureLogDir% LogDir% Certutil -setreg lanac \ WeakSha1ThirdPartyFlags 0x80900008
Upotrijebite sljedeću naredbu za uklanjanje postavki nakon završetka testiranja.
Lanac Certutil -delreg \ WeakSha1ThirdPartyFlags
Lanac Certutil -delreg \ WeakSignatureLogDir
Microsoft ima cijelu web stranica objašnjavajući potrebu za tim potezom, između ostalog usmjerenog na mnoštvo programera.
POVEZANE PRIČE KOJE TREBAJTE PROVJERITI:
- Windows 10 Build 14332 uzrokuje neuspjeh instalacije, probleme s rubom i još mnogo toga
- Microsoft Edge sada podržava Googleov WebM