Microsoft și-a anunțat recent planurile de a renunța la suportul pentru certificatele TLS semnate de algoritmul hash SHA -1 începând din februarie 2017. Microsoft a recunoscut în continuare că numeroase site-uri web, utilizatori și aplicații terțe vor fi grav afectate odată ce compania deplânge SHA-1 certificate semnate.
Începând cu 14 februariea, 2017, Microsoft Edge și Internet Explorer 11 vor împiedica site-urile protejate cu un Certificat SHA-1 de la încărcare și va afișa un avertisment certificat nevalid. Deși îl descurajăm puternic, utilizatorii vor avea opțiunea de a ignora eroarea și de a continua accesul la site-ul web, a spus Microsoft în este o postare pe blog.
Revelația nu este tocmai o veste: compania a sugerat la fel de mult în noiembrie.
Algoritmul de hash SHA-1, utilizat pentru securitatea internetului împreună cu protocolul HTTPS și certificatele utilizate pentru protejarea site-urilor web, a fost declarat nesigur și vulnerabil la atacurile unor adversari bine finanțați încă din 2005, dar a fost utilizat în mare măsură până la SHA Au apărut algoritmi -2 și SHA-3 care au fost testați pentru a fi alternative mai sigure pentru funcționalitățile de hash. Inițiativa nu este una nouă și funcția a fost denunțată și respinsă anterior de Google și Mozilla pentru că este mai predispusă la coliziuni criptografice decât se estimează.
Microsoft a precizat că browserele lor, Edge și Internet Explorer, vor împiedica acum încărcarea site-urilor care utilizează certificate semnate SHA-1 și va afișa un avertisment „certificat nevalid” pentru a restabili securitatea înapoi la servicii. Deși utilizatorii nu vor fi obligați să omită site-urile, vor avea opțiunea de a ocoli amenințarea și de a accesa site-ul potențial vulnerabil în ciuda avertismentului, doar fără pictograma de încredere „blocare bare” pe care utilizatorii o văd în bara de adrese a browserelor lor..
Aplicațiile Windows terțe care rulează setul API criptografic Windows SHA-1 sau versiunile anterioare ale Internet Explorer nu vor fi afectate de aceste modificări.