Avis de déploiement de septembre 2020 pour le programme racine approuvé Microsoft

Le jeudi 3 septembre 2020, Microsoft publiera une mise à jour pour le programme de certificat racine approuvé Microsoft.

Cette version va ajouter l’utilisation améliorée de la clé IKE IPSec aux racines suivantes (CA \ Certificat racine \ Empreinte SHA-1) :

  1. Société autrichienne pour la protection des données (Arge Daten) (GlobalTrust) \ GLOBALTRUST \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
  2. China Financial Certification Authority (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C29046CAC3FB8398F84833
  3. Chunghwa Telecom \ Chunghwa Telecom Co., Ltd. - ePKI Root Certification Authority \ 67650DF17E8E7E5B8240A4F4564BCFE23D69C6F0
  4. Entrust \ AffirmTrust Premium \ D8A6332CE0036FB185F6634F7D6A066526322827
  5. Entrust \ AffirmTrust Commercial \ F9B5B632455F9CBEEC575F80DCE96E2CC7B278B7
  6. Confier \ Confier l’autorité de certification racine \ B31EB1B740E36C8402DADC37D44DF5D4674952F9
  7. Entrust \ AffirmTrust Premium ECC \ B8236B002F1D16865301556C11A437CAEBFFC3BB
  8. Confier \ Entrust.net Autorité de certification (2048) \ 503006091D97D4F5AE39F7CBE7927D7D652D3431
  9. Confier \ Confier l’autorité de certification racine - G2 \ 8CF427FD790C3AD166068DE81E57EFBB932272D4
  10. Entrust \ AffirmTrust Networking \ 293621028B20ED02F56C532D1D6ED909F45002F
  11. Izenpe S.A. \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD

Notes

  • Dans le cadre de cette mise en production, Microsoft a également mis à jour l’horodatage et le numéro de séquence de la liste CTL non approuvée. Aucune modification n’a été apportée au contenu de la CTL non approuvée, mais cela obligera votre système à télécharger/actualiser la liste CTL non approuvée. Il s’agit d’une mise à jour normale qui est parfois effectuée lors de la mise à jour de la liste CTL de confiance.
  • Le package de mise à jour sera disponible au téléchargement et au test à l’adresse suivante : https://aka.ms/CTLDownload
  • Les signatures sur les listes de certificats de confiance (CTL) pour le programme racine approuvé Microsoft ont été remplacées d’une double signature (SHA-1/SHA-2) à SHA-2 uniquement. Aucune action du client n’est nécessaire. Pour plus d’informations, consultez : https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus