之前微軟已經(jīng)確認(rèn)將淘汰SHA-1算法,而改用SHA-2,現(xiàn)在官方已經(jīng)明確了時(shí)間。
微軟宣布,從2021年5月9日起,該公司旗下的所有主要流程與服務(wù)(包括 TLS 證書(shū) / 代碼簽名 / 文件哈希),都將全面轉(zhuǎn)向僅使用SHA-2算法。
據(jù)悉,作為向更安全的 SHA-2 算法邁出的重要一步,微軟將完全淘汰初代“安全散列算法”,屆時(shí)該公司旗下所有基于 SHA-1 的 CA 根證書(shū)都將到期。
從2021年5月9日下午 4點(diǎn)開(kāi)始,所有主要的微軟流程與服務(wù)都將僅使用SHA-2算法。SHA-1散列算法已被證實(shí)存在缺陷,此外隨著處理器的提升、以及云計(jì)算的出現(xiàn),其安全已隨時(shí)間推移而逐漸降低。
大家也無(wú)需擔(dān)心這項(xiàng)變化會(huì)波及過(guò)廣,因其僅影響鏈接到微軟 SHA-1 受信任根證書(shū)頒發(fā)機(jī)構(gòu)(CA)的SHA-1證書(shū)。
手動(dòng)安裝的企業(yè)或自簽名 SHA-1 證書(shū)依然能夠正常使用,但若您尚未遷移到SHA-2,微軟還是給出了強(qiáng)烈的升級(jí)建議。
最后,微軟表示所有主要應(yīng)用程序及服務(wù)都已經(jīng)過(guò)廣泛的分析和測(cè)試,以保證它們不會(huì)受到SHA-1證書(shū)到期的影響。