Уведомление о развертывании за октябрь 2021 г. — доверенные корневые программы Майкрософт

Во вторник, 26 октября 2021 г., корпорация Майкрософт выпустила обновление для программы доверенных корневых сертификатов Майкрософт.

В этом выпуске будут добавлены следующие корневые сертификаты (ЦС \ корневой сертификат \ отпечаток SHA-1):

  1. Правительство Финляндии, центры регистрации населения (Vaestorekisterikeskus, VRK) \ DVV Gov. Корневой ЦС — G3 RSA \ EAF83D842789776CDD1B30957773E5F74B9B7CC
  2. Правительство Финляндии, центры регистрации населения (Vaestorekisterikeskus, VRK) \ DVV Gov. Корневой ЦС — G3 ECC \ B2142AA969EB0DDB5CE9024684CD850B69E418E5

В этом выпуске notBefore EKU подписи кода для следующих корневых сертификатов (ЦС \ корневой сертификат \ отпечаток SHA-1):

  1. SECOM Trust Systems CO. LTD. \ Security Communication ECC RootCA1 \ B80E26A9BFD2B23BC0EF46C9B9B7BBF61D0D4141

Этот выпуск notBefore EKU проверки подлинности сервера для следующих корневых сертификатов (ЦС \ корневой сертификат \ отпечаток SHA-1):

  1. Red Abogacia \ ACA ROOT \ D496592B305707386CC5F3CDB259AE66D7661FCA

Примечание

  • В рамках этого выпуска корпорация Майкрософт также обновила метку времени и порядковый номер списка ненадежных сертификатов. Содержимое списка доверия ненадежных сертификатов не было изменено, но ваша система должна будет скачать и (или) обновить список доверия ненадежных сертификатов. Это обычное обновление, которое иногда выполняется при обновлении списка доверия доверенных корневых сертификатов.
  • Пакет обновления доступен для скачивания и тестирования по адресу: https://aka.ms/CTLDownload
  • Сигнатуры в списках доверия сертификатов (CTL) для программы доверенных корневых сертификатов Майкрософт изменились, и теперь вместо двух сигнатур (SHA-1 или SHA-2) используется только одна SHA-2. Никаких действий со стороны клиента не требуется. Дополнительные сведения см. по адресу: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus