浏览器停止支持SHA-1算法,我国用户如何应对?

各浏览器的响应

微软第一个宣布了SHA-1弃用计划,对于SSL证书和代码签名证书,微软设定了不同的替换时间表:

1、所有Windows受信任的根证书颁发机构(CA)201611日起必须停止签发新的SHA-1签名算法SSL证书和代码签名证书;

2、对于SSL证书,Windows将于201711日起停止支持SHA1证书。也就是说:任何在之前签发的SHA-1证书必须替换成SHA-2证书;

3、对于代码签名证书,Windows将于201611日停止接受没有时间戳的SHA-1签名的代码和SHA-1证书。也就是说,Windows仍然接受在201611日之前使用SAH-1签名的已经加上RFC3161时间戳的代码,直到微软认为有可能出现SHA-1攻击时。

Google官方博客宣布,将在Chrome浏览器中逐渐降低SHA-1证书的安全指示,逐步停止对使用SHA-1散列算法证书的支持。近日,Chrome 39新版本 PC 端发布,在部分操作系统下,该版本浏览器中已开始出现“该网站使用的安全设置已过期” 提示,在接下来的6个月内会变得越来越严格。最终,使用了有效期至2016年的SHA-1证书的站点可能会被给予黄色警告。

Mozilla也做了同样的决定,在其对外公布近期更新计划中表示:“……现在依然有不少网站使用基于 SHA-1签名的 SSL 证书,所以我们决定加入微软和谷歌的阵营,认为应在 2016 1 1 日前停止发放 SHA-1 证书,在 2017 1 1 日后不再信任此证书。” 

      Opera 表示支持谷歌的计划。Safari团队正在观望并未表态。

 我国有300万用户不支持SHA-2算法

虽然微软已停止XP系统服务支持,但我国仍有2亿用户使用XP系统,其中还有超过300Windows XP SP2用户仍然不支持SHA-2签名算法,低端手机用户的数量更加庞大。沃通CA作为主办单位,已经在国际CA浏览器论坛2014北京秋季工作会议上,代表中国用户提出建议,希望各国际浏览器厂商充分考虑中国国情,提出针对性的应对方案,但考虑到全球互联网的整体安全,停止使用SHA-1算法也只是时间问题。

沃通CA建议

沃通CA建议仍不支持SHA-2签名算法的Windows用户在20161231日之前升级到XP SP3 或弃用Windows XP

    同时建议SSL证书用户,检查您网站部署的SSL证书是否仍在使用SHA-1签名算法。检查的方法很简单,通过浏览器地址栏的安全锁,“点击安全锁——查看证书信息——详细信息——签名算法”,就可以轻松查看您的网站采用了哪种签名算法。

104849_Vtw3_2306536.png

仍在使用SHA-1签名算法的SSL证书用户,可以关注各浏览器的更新时间表,及时更换SHA-2证书。沃通CA可以为所有SSL证书用户提供技术支持和咨询服务,为您提供合理的SSL证书升级建议,详情见www.wosign.com

   沃通CA早在2011年就已经支持签发SHA-2证书,用户通过沃通数字证书商店下单购买SSL证书时,可以自主选择签发SHA-1证书还是 SHA-2证书。同时,沃通CA会按照国际标准制定的时间表升级PKI系统,支持从中级根证书到用户证书全链SHA-2算法支持。登录沃通CA官网了解更多http://www.wosign.com

转载于:https://my.oschina.net/u/2306536/blog/376602

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值