Kennisgeving van implementatie oktober 2021 - Vertrouwd basisprogramma van Microsoft

Op dinsdag 26 oktober 2021 heeft Microsoft een update uitgebracht voor het Microsoft Trusted Root Certificate Program.

In deze release worden de volgende basismappen (CA \ Basiscertificaat \ SHA-1 Vingerafdruk) toegevoegd :

  1. Regering van Finland, Bevolkingsregistercentra (Vaestorekisterikeskus, VRK) \ DVV Gov. Basis-CA - G3 RSA \ EAF83D8427897576CD1B30957773E5F74B9B7CC
  2. Regering van Finland, Bevolkingsregistercentra (Vaestorekisterikeskus, VRK) \ DVV Gov. Basis-CA - G3 ECC \ B2142AA969EB0DDB5CE9024684CD850B69E418E5

In deze release wordt de EKU voor ondertekening van de code niet voor de volgende hoofdmappen (CA \ basiscertificaat \ SHA-1-vingerafdruk) weergegeven:

  1. SECOM Trust Systems CO. LTD. \ Beveiligingscommunicatie ECC RootCA1 \ B80E26A9BFD2B23BC0EF46C9BAC7BBF61D0D4141

In deze release wordt de EKU voor serververificatie niet voor de volgende hoofdmappen (CA \ basiscertificaat \ SHA-1-vingerafdruk) weergegeven:

  1. Red Abogacia \ ACA ROOT \ D496592B305707386CC5F3CDB259AE66D7661FCA

Notitie

  • Als onderdeel van deze release heeft Microsoft ook het niet-vertrouwde CTL-tijdstempel en het volgnummer bijgewerkt. Er zijn geen wijzigingen aangebracht in de inhoud van de niet-vertrouwde CTL, maar dit zorgt ervoor dat uw systeem de niet-vertrouwde CTL downloadt/vernieuwt. Dit is een normale update die soms wordt uitgevoerd wanneer de vertrouwde basis-CTL wordt bijgewerkt.
  • Het updatepakket is beschikbaar voor downloaden en testen op: https://aka.ms/CTLDownload
  • Handtekeningen op de certificaatvertrouwenslijsten (CCL's) voor het vertrouwde basisprogramma van Microsoft zijn alleen gewijzigd van sha-1/SHA-2 (dual-signed) in SHA-2. Er is geen actie van de klant vereist. Ga voor meer informatie naar: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus