UPDATE: SHA-1 allkirjastatud sisu, mis tuleb pensionile jääda
Algselt avaldatud: 10. august 2020
Värskendatud: 28. aprill 2021
Toote elutsükli otsimiseks minge siia.
Nagu varem teada,ei kasuta Microsoft enam algoritmi algoritmi Secure Hash Algorithm (SHA)-1 värskenduste autentimiseks algoritmi puuduste tõttu.
Klientide jaoks, kes on endiselt sha-1-st sõltuv, soovitab Microsoft liikuda tugevamate autentimisautentimise alternatiivide (nt SHA-2) kasutamisele.
Järgmise sammuna eemaldab Microsoft SHA-1-allkirjastatud sisu.
-
- augustil 2020 kõrvaldati SHA-1 allkirjastatud Windows ja eemaldati Microsofti allalaadimiskeskusest. Lisateavet leiate siit.
-
- aprillil 2021 eemaldati Visual Studio 2015 ja vanemad veebiinstallifailid Microsofti allalaadimiskeskusest. Need tooted saab installida ISO-piltidest, mis on saadaval Visual Studio Allalaaditavad tooted.
-
- mai 2021 lubab Microsoft sha-1 usaldusväärse juursertimiskeskuse * aeguda. Kõik peamised Microsofti protsessid ja teenused (sh TLS-serdid, koodi allkirjastamine ja failide räsimine) kasutavad SHA-2 algoritmi. Lisateavet leiate siit.
-
- juulil 2021 eemaldatakse Microsofti allalaadimiskeskusest kõik .NET raamistik 1.0, 1.1, 2.0, 3.0, 3.5, 4.0, 4.5 ja 4.5.1 paketid ja värskendused. Lisateavet leiate siit.
-
- aprillil 2022, .NET raamistik 4.5.2, 4.6 ja 4.6.1 – versioonid, mis on digitaalselt allkirjastatud sha-1-ga ja mis ei ole seetõttu enam turvalised, aegunud. Lisateavet leiate siit.
Jätkame selle artikli värskendamist täiendavate muudatuste ja eemaldamisega, nagu need on teada antud.
*Microsofti SHA-1 usaldusväärse juursertimisasutuse aegumine mõjutab ainult Microsoft SHA-1 usaldusväärse juursertimisasutusega aheldatud SHA-1 serte. Ettevõtte käsitsi installitud või ise allkirjastatud SHA-1 serdid ei mõjuta. Lisateavet leiate siit.