Avis de déploiement de mai 2019 (1/mai) - Programme racine de confiance Microsoft

Le mardi 28 mai 2019, Microsoft publiera une mise à jour planifiée du programme de certificat racine de confiance Microsoft.

Cette version modifie ev OID pour les racines suivantes (certificat racine \ SHA-1 Thumbprint) :

  1. Hong administrative racine CA 3 \ 58A2D0EC2052815BC1F3F86402244EC28E024B02
  2. IdenTrust Commercial Root CA 1 \ DF717EAA4AD94EC9558499602D48DE5FBCF03A25

Cette version ne s’adresse pas à la référence EKU d’authentification du serveur dans les racines suivantes, selon le Sécurité Windows blog :

  1. VeriSign Universal Root Certification Authority \ 3679CA35668772304D30A5FB873B0FA77BB70D54
  2. thawte Primary Root CA-G3 \ F18B538D1BE903B6A6F056435B171589CAF36BF2
  3. GeoTrust Primary Certification Authority-G3 \ 039EEDB80BE7A03C6953893b20d2d9323a4c2AFD
  4. GeoTrust \ 323C118E1BF7B8B65254E2E2100DD6029037F096
  5. thawte \ 91C6D6EE3E8AC86384E548C299295c756c817b81
  6. Verisign \ 4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5
  7. Verisign \ 132D0D45534B6997CDB2D5C339E25576609B5CC6

Remarque

  • Windows 10 nous permet d’arrêter de faire confiance aux racines ou aux références eKU en utilisant les propriétés « PasBefore » ou « Disable », qui nous permettent de supprimer certaines fonctionnalités du certificat racine sans suppression complète. Ces fonctionnalités ne sont pas disponibles dans les versions antérieures à Windows 10. Les versions antérieures Windows ne sont pas affectées par ce changement.
  • Les dates PasBefore et Disable sont définies pour le premier jour du mois de publication. Cela signifie que tous les certificats émis après le 1er mai seront affectés.
  • Le package de mise à jour pourra être téléchargé et testé sur : https://aka.ms/CTLDownload