Aviso de implementación de agosto de 2020: Microsoft Trusted Root Program
El martes 25 de agosto de 2020, Microsoft lanzará una actualización planeada del Programa de certificados raíz de confianza de Microsoft.
Esta versión no será anterior a las siguientes raíces (CA \ Certificado raíz \ HUELLA DIGITAL SHA-1):
- China Financial Certification Authority (CFCA) \ China Financial CA \ EABDA240440ABBD694930A01D09764C6C2D77966
- LuxTrust \ LuxTrust Global Root 2 \ 1E0E56190AD18B2598B20444FF668A0417995F3F
Esta versión no será anterior a la EKU de firma de código a las siguientes raíces:
- Autoridad de certificación financiera de China (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - ePKI Root Certification Authority \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- Chunghwa Telecom \ ePKI Root Certification Authority - G2 \ D99B104298594763F0B9A927B79269CB47DD158B
- DigiCert \ Symantec Enterprise Mobile Root para Microsoft \ 92B46C76E13054E104F230517E6E504D43AB10B5
- Gobierno de Brasil, Instituto Nacional de Tecnología da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Gobierno de la India, & Ministerio de Tecnologías de la Información de comunicaciones, Controlador de autoridades de certificación (CCA) \ CCA India 2015 SPL \ 3BC6DCE00307BD676041EBD85970C62F8FDA5109
- Izenpe S.A. \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
- Corea Information Security Agency (KISA) \ KISA RootCA 1 \ 027268293E5F5D17AAA4B3C3E6361E1F92575EAA
- NetLock Ltd. \ NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado \ 016897E1A0B8F2C3B134665C20A727B7A158E28F
- SI-TRUST \ RAÍZ SI-CONFIANZA \ 3A4979B40FA841488200B582FBEEB63AAB9919AE
Esta versión no permitirá que el OCSP EKU se arraiga a las siguientes raíces:
- Chunghwa \ Telecom Chunghwa Telecom Co., Ltd. - ePKI Root Certification Authority \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- DigiCert \ Raíz de cybertrust de Baltimore \ D4DE20D05E66FC53FE1A50882C78DB2852CAE474
- ¿Gobierno de España, Dirección General de la Policía? ¿Ministerio del Interior? España. AC R \ AIZ DNIE \ B38FECEC0B148AA686C3D00F01ECC8848E8085EB
- Corea Information Security Agency (KISA) \ KISA RootCA 1 \ 027268293E5F5D17AAA4B3C3E6361E1F92575EAA
- SI-TRUST \ RAÍZ SI-CONFIANZA \ 3A4979B40FA841488200B582FBEEB63AAB9919AE
Esta versión no será anterior a la EFS EKU a las siguientes raíces:
- Sociedad austriaca para la protección de datos (Arge Daten) (GlobalTrust) \ GLOBALTRUST \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
- Autoridad de certificación financiera de China (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - ePKI Root Certification Authority \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- Chunghwa Telecom \ ePKI Root Certification Authority - G2 \ D99B104298594763F0B9A927B79269CB47DD158B
- Confiar \ AffirmTrust Premium \ D8A6332CE0036FB185F6634F7D6A06526322827
- Confiar \ AffirmTrust Commercial \ F9B5B632455F9CBEEC575F80DCE96E2CC7B278B7
- Entrust \ Entrust Root Certification Authority \ B31EB1B740E36C8402DADC37D44DF5D4674952F9
- Confiar \ AffirmTrust Premium ECC \ B8236B002F1D16865301556C11A437CAEBFFC3BB
- Entrust \ Entrust.net Certification Authority (2048) \ 503006091D97D4F5AE39F7CBE7927D7D652D3431
- Entrust \ Entrust Root Certification Authority - G2 \ 8CF427FD790C3AD166068DE81E57EFBB93272D4
- Entrust \ AffirmTrust Networking \ 293621028B20ED02F566C532D1D6ED909F45002F
- Global Digital Cybersecurity Authority Co., Ltd. (Formerly Guang Dong Certificate Authority (GDCA)) \ GDCA TrustAUTH R5 ROOT \ 0F36385B811A25C39B314E83CAE9346670CC74B4
- Gobierno de Brasil, Instituto Nacional de Tecnología da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Gobierno de la India, & Ministerio de Tecnologías de información de comunicaciones, Controlador de autoridades certificadoras (CCA) CCA India 2015 SPL \ 3BC6DCE00307BD676041EBD85970C62F8FDA5109
- Gobierno de la India, & Ministerio de Tecnologías de información de comunicaciones, Controlador de autoridades certificadoras (CCA) CCA India 2014 \ A2B86B5A68D92819D9CE5D6D7969A4968E11991
- IdenTrust Services, LLC \ IdenTrust Public Sector Root CA 1 \ BA29416077983FF4F3EFF231053B2EEA6D4D45FD
- IdenTrust Services, LLC \ DST Root CA X3 \ DAC9024F54D8F6DF94935FB1732638CA6AD77C13
- OISTE \ OISTE WISeKey Global Root GC CA \ E011845E34DEBE8881B99CF61626D1961FC3B931
- SI-TRUST \ RAÍZ SI-CONFIANZA \ 3A4979B40FA841488200B582FBEEB63AAB9919AE
Esta versión no será anterior a las EKUs de seguridad IP a las siguientes raíces:
- Sociedad austriaca para la protección de datos (Arge Daten) (GlobalTrust) \ GLOBALTRUST \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
- Autoridad de certificación financiera de China (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - ePKI Root Certification Authority \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
- Confiar \ AffirmTrust Premium \ D8A6332CE0036FB185F6634F7D6A06526322827
- Confiar \ AffirmTrust Commercial \ F9B5B632455F9CBEEC575F80DCE96E2CC7B278B7
- Entrust \ Entrust Root Certification Authority \ B31EB1B740E36C8402DADC37D44DF5D4674952F9
- Confiar \ AffirmTrust Premium ECC \ B8236B002F1D16865301556C11A437CAEBFFC3BB
- Entrust \ Entrust.net Certification Authority (2048) \ 503006091D97D4F5AE39F7CBE7927D7D652D3431
- Entrust \ Entrust Root Certification Authority - G2 \ 8CF427FD790C3AD166068DE81E57EFBB93272D4
- Entrust \ AffirmTrust Networking \ 293621028B20ED02F566C532D1D6ED909F45002F
- Gobierno de Brasil, Instituto Nacional de Tecnología da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Izenpe S.A. \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
Esta versión se agregará a las siguientes raíces:
- Gobierno de Brasil, Instituto Nacional de Tecnología da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v10 \ 6C155ED7271A904A0DC040F0C857FF53BF6DB290
Nota
- Windows 10 permite dejar de confiar en las raíces o EKU usando las propiedades "NotBefore" o "Deshabilitar", que nos permiten quitar ciertas capacidades del certificado raíz sin eliminación completa. Estas características no están disponibles en versiones anteriores a Windows 10. Las versiones anteriores de Windows no se verán afectadas por este cambio.
- Las fechas NotBefore y Disable se establecen para el primer día del mes de publicación.
- El paquete de actualización estará disponible para su descarga y prueba en: https://aka.ms/CTLDownload
- Las firmas de las listas de confianza de certificados (CTL) para el Programa raíz de confianza de Microsoft cambiaron de firma dual (SHA-1/SHA-2) a SOLO SHA-2. No se requiere ninguna acción del cliente. Para obtener más información, visite: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus