Уведомление о развертывании за апрель 2021 г. — доверенные корневые программы Майкрософт

В четверг, 29 апреля 2021 г., корпорация Майкрософт выпустила обновление программы доверенных корневых сертификатов Майкрософт.

В этом выпуске будут добавлены следующие корневые сертификаты (ЦС \ корневой сертификат \ отпечаток SHA-1):

  1. Digicert \ DigiCert CS ECC P384 Root G5 \ 843573112A3B31931934E5E5E4ECABC9F26C7CD54D07
  2. Digicert \ DigiCert CS RSA4096 Root G5 \ 5EEED86FA37C675230642F55C84DBF67CDBF67C33C80
  3. Digicert \ DigiCert TLS RSA4096 Root G5 \ A78849DC5D7C758C8CDE399856B3AAD0B2A57135
  4. Digicert \ DigiCert TLS ECC P384 Root G5 \ 17F3DE5E9F0F19E9E98EF61F3266E20C407AE30EE
  5. Digicert \ DigiCert SMIME RSA4096 Root G5 \ 5BC5ADE29AA754DA848953A5FED75B4686D05708
  6. Digicert \ DigiCert SMIME ECC P384 Root G5 \ 1CB8A708C90D207901A0B2367FF09565E45324FE
  7. Digicert \ DigiCert RSA4096 Root G5 \ 87B8E6D38F1A39CD97F04A9E174B3C9EE1115
  8. Digicert \ DigiCert ECC P384 Root G5 \ D1EEB1E8C09020BAB85D3DE27F78EE33A06CAEDB
  9. Digicert \ DigiCert Client ECC P384 Root G5 \ B218FE6D07952A2207A35AFD5ED8E4991029E336
  10. Digicert \ DigiCert Client RSA4096 Root G5 \ B60D92FC064D32AF1FEA30FCD85FB0243463A41C

В данном выпуске NotBefore будут добавлены следующие сертификаты:

  1. Digidentity BV ** \ Digidentity Services Root CA \ 7B3FB277EE31C1ED560CAB96E4FED75E6A3EED
  2. DATEV eG \ CA DATEV BT 02 \ 39410BC2303748066069A72A664DE4C743481296
  3. DATEV eG \ CA DATEV STD 02 \ AB9D58C03F54B1DAE3F7C2D4C6C1EC3694559C37
  4. DATEV eG \ CA DATEV INT 02 \ 93F7F48B1261943F6A78210C52E626DFBFBBE260
  5. Правительство Испании, министрио de Trabajo e Inmigracion (MTIN) \ AC1 RAIZ MTIN \ 6AD23B9DC48E375F859AD9CAB585325C23894071
  6. Центр сертификации Macao Post и телекоммуникации eSignTrust \ Macao Post eSign Trust \ 06143151E02B45DDBADD5D8E56530DAAE328CF90
  7. QuoVadis \ Корневой центр сертификации QuoVadis \ DE3F40BD5093D39B6C60F6DABC076201008976C9
  8. Comodo \ Sectigo (объект UTN) \ E12DFB4B41D7D9C32B30514BAC1D81D8385E2D46
  9. Comodo \ Sectigo (клиент UTN) \ B172B1A56D95F91FE50287E14D37EA6A4463768A
  10. Comodo \ Sectigo (AddTrust) \ 02FAF3E291435454607857694DF5E45B68851868
  11. Решения SK ID AS \ Эстонский корневой ЦС центра сертификации \ C9A8B9E755805E58E35377A725EBAFC37B27CCD7
  12. T-Systems International GmbH (Deutsche Telekom) \ Deutsche Telekom Root CA 2 \ 85A408C09C193E5D51587DCDD61330FD8CDE37BF

Этот выпуск приведет к удалению идентификатора политики EV на следующие корни:

  1. Службы Google Trust Services (GTS) \ Google Trust Services — GlobalSign Root CA-R2 \ 75E0ABB613851271C04F85FDDDE38E4B7242EFE
  2. Службы Google Trust Services (GTS) \ Google Trust Services - GlobalSign ECC Root CA - R4 \ 6969562E4080F424A1E7199F14BAF3EE58AB6ABB
  3. Telia Company (ранее TeliaSonera) \ TeliaSonera Root CA v1 \ 4313BB96F1D5869BC14E6A92F6CFF63469878237

Этот выпуск добавит OID SSL EV в следующие корни:

  1. WiseKey \ OISTE WISeKey Global Root GC CA \ E011845E34DEBE8881B99CF61626D1961FC3B931
  2. Австрийское общество по защите данных (GlobalTrust) \ GLOBALTRUST 2020 \ D067C11351010CAAD0C76A65373116264F5371A2

В этом выпуске будет добавлена проверка подлинности клиента, подписывание кода, подпись документа, безопасная электронная почта, EKU метки времени в следующие корни:

  1. Австрийское общество по защите данных (GlobalTrust) \ GLOBALTRUST 2020 \ D067C11351010CAAD0C76A65373116264F5371A2

Примечание.

  • В рамках этого выпуска корпорация Майкрософт также обновила метку времени и порядковый номер списка ненадежных сертификатов. Содержимое списка доверия ненадежных сертификатов не было изменено, но ваша система должна будет скачать и (или) обновить список доверия ненадежных сертификатов. Это обычное обновление, которое иногда выполняется при обновлении списка доверия доверенных корневых сертификатов.
  • Пакет обновления доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
  • Сигнатуры в списках доверия сертификатов (CTL) для программы доверенных корневых сертификатов Майкрософт изменились, и теперь вместо двух сигнатур (SHA-1 или SHA-2) используется только одна SHA-2. Никаких действий со стороны клиента не требуется. Дополнительные сведения см. по адресу: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus