Microsoft EdgeとIE11、来年2月からSHA-1証明書を使用するWebサイトをブロック 7
あと3ヶ月 部門より
Microsoftは18日、来年2月に予定しているMicrosoft EdgeとInternet Explorer 11におけるSHA-1証明書のブロック開始について詳細を発表した(Microsoft Edge Dev Blog)。
Microsoft EdgeとInternet Explorer 11では7月のアップデートにより、SHA-1証明書を使用するWebサイトでアドレスバーに錠前アイコンが表示されなくなっているが、2017年2月14日以降は証明書エラーが表示されるようになる。ただし、非推奨ではあるものの、一般的な証明書エラー発生時と同様にユーザーが選択すればWebサイトを閲覧することは可能だ。
この変更で影響を受けるのはMicrosoftルート証明書プログラムに参加する信頼されるルートCAが発行したSHA-1証明書のみで、手動インストールされた企業や自己署名のSHA-1証明書には影響しない。信頼されるルートCAがクロス署名した証明書が企業/自己署名ルートにチェーンしている場合も影響を受けない。また、Windowsの暗号APIを使用するサードパーティーのアプリケーションや、旧バージョンのInternet Explorerも影響を受けないとのこと。
なお、11月のWindows Updateを適用し、設定を変更することで、SHA-1証明書ブロックによる影響を確認することも可能だ。ただし、Windows 7/8.1では11月のプレビューとして提供されている月例品質ロールアッププログラムが必要となる。この品質ロールアッププログラムは現在のところオプションの更新プログラムとなっているが、12月には推奨される更新プログラムになる予定とのことだ。
お決まりの (スコア:0)
エラーを無視する通達が出るのか。。
理由は「Windowsのバグのため」と言うんだろうな。鵜呑みにする客も客だが。。
Re:お決まりの (スコア:1)
これはシャー(SHA)ない
フリーなSHA-1証明書 (スコア:0)
皆さんのお知恵を拝借したいと思います。
信頼されるルートCAが発行しているFreeなSHA-1証明書ってあるのですか?
あるのなら教えてください。
Re: (スコア:0)
昔はみんなSHA-1でしたがCA/B Forumがポリシーを変更したので、もう新規で発行しているCAはないと思います。
Re: (スコア:0)
ちょっと前まで、WoSignがSHA-1を利用した証明書を、日付を偽装して発行してましたよね。
ソース:http://gigazine.net/news/20160928-wosign-firefox-block/
一般的に「信頼された」ルート証明機関かどうかはともかく、
OSやブラウザの「信頼されたルート証明機関」には含まれていますよね・・・
憎まれっ子に救済措置 (スコア:0)
企業や自己署名のSHA-1証明書には影響しない。信頼されるルートCAがクロス署名した証明書が企業/自己署名ルートにチェーンしている場合も影響を受けない。
Len○v○<よかったまだいけるな
Re: (スコア:0)
企業や自己署名のSHA-1証明書には影響しない。信頼されるルートCAがクロス署名した証明書が企業/自己署名ルートにチェーンしている場合も影響を受けない。
Len○v○<よかったまだいけるな
対策は「まとめて無効化」
wosignで覚えた。