Microsoft Edge и Internet Explorer будут блокировать сертификаты TLS, подписанные SHA-1, в 2017 году

How to effectively deal with bots on your site? The best protection against click fraud.

Нам давно известно, что Microsoft планировала заблокировать сертификаты TLS, подписанные SHA-1, но недавно компания поделилась более подробной информацией по этому поводу. Очевидно, и Microsoft Edge, и Internet Explorer будут блокировать подписанные SHA-1 сертификаты TLS начиная с февраля 2017 года.

Когда Юбилейное обновление развертывается, Microsoft Edge и Internet Explorer больше не будут рассматривать веб-страницы, защищенные с помощью SHA-1, как безопасные. Значок замка в адресной строке будет удален, чтобы указать на это, поэтому любой веб-сайт с TLS, подписанным SHA-1, должен будет внести некоторые важные изменения, прежде чем Microsoft выпустит это новое обновление.

Это обновление будет доставлено для Microsoft Edge в Windows 10 и Internet Explorer 11 в Windows 7, Windows 8.1. и Windows 10, и повлияет только на сертификаты, которые связаны с ЦС в доверенном корневом сертификате Microsoft. программа. И Microsoft Edge, и Internet Explorer 11 предоставят дополнительную информацию в консоли F12 Developer Tools, чтобы помочь администраторам и разработчикам сайтов, по словам

instagram story viewer
Microsoft.

Разработчики захотят узнать, как проверить блокировку своих сертификатов TLS, подписанных SHA-1. Следующая информация будет регистрировать ваши сертификаты SHA1, поэтому не ожидайте, что ваши сертификаты будут заблокированы.

Сначала создайте каталог журналов и предоставьте универсальный доступ:

установите LogDir = C: \ Log. mkdir% LogDir% icacls% LogDir% / grant * S-1-15-2-1: (OI) (CI) (F) icacls% LogDir% / grant * S-1-1-0: (OI) (CI) (F) icacls% LogDir% / grant * S-1-5-12: (OI) (CI) (F) icacls% LogDir% / setintegritylevel L

Включить ведение журнала сертификата

Certutil -setreg цепочка \ WeakSignatureLogDir% LogDir% Certutil -setreg цепочка \ WeakSha1ThirdPartyFlags 0x80900008

Используйте следующую команду, чтобы удалить настройки после завершения тестирования.

Цепочка Certutil -delreg \ WeakSha1ThirdPartyFlags
Цепочка Certutil -delreg \ WeakSignatureLogDir

У Microsoft есть целая страница в Интернете объясняя необходимость этого шага среди прочего, нацеленного на толпу разработчиков.

СВЯЗАННЫЕ ИСТОРИИ, КОТОРЫЕ НЕОБХОДИМО ВЫБРАТЬ:

  • Windows 10 Build 14332 вызывает сбои при установке, проблемы с Edge и т. Д.
  • Microsoft Edge теперь поддерживает Google WebM
Teachs.ru
Исправить Microsoft Edge: произошла ошибка, загрузка прервана

Исправить Microsoft Edge: произошла ошибка, загрузка прерванапроблемы Microsoft Edge

Microsoft Edge — это предустановленный браузер по умолчанию для устройств Windows, который заменяет Internet Explorer.Пользователи могут загружать расширения Chrome в Microsoft Edge после настройки...

Читать далее
Коллекции Edge не синхронизируются: 3 способа заставить их работать

Коллекции Edge не синхронизируются: 3 способа заставить их работатьпроблемы Microsoft EdgeОкна 11

Получите лучшее от функции Collection EdgeФункция «Коллекции» Microsoft Edge иногда может не синхронизироваться с вашими устройствами, если она не выбрана в списке синхронизации в браузере.Вы также...

Читать далее
Функция «Поделиться» в Microsoft Edge не работает: как ее включить

Функция «Поделиться» в Microsoft Edge не работает: как ее включитьпроблемы Microsoft Edge

Иногда расширения могут вызывать эту проблему в Edge.Функция Microsoft Edge Share позволяет пользователям делиться веб-контентом с другими пользователями.Ошибки приложений могут привести к сбоям в ...

Читать далее
ig stories viewer