Kami sudah lama mengetahui bahwa Microsoft berencana memblokir sertifikat TLS yang ditandatangani SHA-1, tetapi baru-baru ini, perusahaan membagikan lebih banyak detail tentang masalah tersebut. Rupanya, baik Microsoft Edge dan Internet explorer akan memblokir sertifikat TLS yang ditandatangani SHA-1 mulai Februari 2017.
Ketika Pembaruan Ulang Tahun diluncurkan, Microsoft Edge dan Internet Explorer tidak akan lagi menganggap halaman web yang dilindungi dengan SHA-1 sebagai aman. Ikon kunci di bilah alamat akan dihapus untuk menunjukkan hal ini, jadi setiap situs web dengan TLS bertanda SHA-1 harus membuat beberapa perubahan penting sebelum Microsoft meluncurkan pembaruan baru ini.
Pembaruan ini akan dikirimkan ke Microsoft Edge pada Windows 10 dan Internet Explorer 11 pada Windows 7, Windows 8.1 dan Windows 10, dan hanya akan memengaruhi sertifikat yang berantai ke CA di Microsoft Trusted Root Certificate program. Baik Microsoft Edge dan Internet Explorer 11 akan memberikan detail tambahan di konsol Alat Pengembang F12 untuk membantu administrator dan pengembang situs, menurut
Microsoft.
Pengembang ingin mengetahui cara menguji blokir sertifikat TLS bertanda tangan SHA-1 mereka. Informasi berikut akan mencatat sertifikat SHA1 Anda, jadi jangan berharap sertifikat Anda diblokir.
Pertama Buat direktori logging dan berikan akses universal:
atur LogDir=C:\Log. mkdir %LogDir% icacls %LogDir% /grant *S-1-15-2-1:(OI)(CI)(F) icacls %LogDir% /grant *S-1-1-0:(OI)(CI)(F) icacls %LogDir% /hibah *S-1-5-12:(OI)(CI)(F) icacls %LogDir% /setintegritylevel L
Aktifkan pencatatan sertifikat
Certutil -setreg chain\WeakSignatureLogDir %LogDir% Certutil -setreg chain\WeakSha1ThirdPartyFlags 0x80900008
Gunakan perintah berikut untuk menghapus pengaturan setelah Anda menyelesaikan pengujian.
Certutil -delreg chain\WeakSha1ThirdPartyFlags
Certutil -delreg chain\WeakSignatureLogDir
Microsoft memiliki keseluruhan halaman web menjelaskan perlunya langkah ini antara lain ditujukan untuk kalangan pengembang.
CERITA TERKAIT YANG PERLU ANDA LIHAT:
- Windows 10 Build 14332 menyebabkan instalasi gagal, masalah Edge, dan banyak lagi
- Microsoft Edge sekarang mendukung Google WebM