Microsoft edge dan ie11 tidak akan mendukung situs web dengan sertifikasi sha-1

Video: Новый БРАУЗЕР от Microsoft набирает обороты! Microsoft EDGE лучший? 2024

Video: Новый БРАУЗЕР от Microsoft набирает обороты! Microsoft EDGE лучший? 2024
Anonim

Microsoft baru-baru ini mengumumkan rencana mereka untuk mengabaikan dukungan untuk sertifikat TLS yang ditandatangani oleh algoritma hashing SHA -1 mulai Februari 2017. Microsoft lebih lanjut mengakui bahwa banyak situs web, pengguna, dan aplikasi pihak ketiga akan sangat terpengaruh setelah perusahaan menyesalkan SHA-1. sertifikat yang ditandatangani.

Mulai tanggal 14 Februari 2017, Microsoft Edge dan Internet Explorer 11 akan mencegah situs yang dilindungi dengan pemuatan sertifikat SHA-1 dan akan menampilkan peringatan sertifikat yang tidak valid. Meskipun kami sangat mencegahnya, pengguna akan memiliki opsi untuk mengabaikan kesalahan dan melanjutkan ke situs web, kata Microsoft dalam posting blog.

Pengungkapan itu bukan berita baru: perusahaan mengisyaratkan sebanyak pada bulan November.

Algoritma hashing SHA-1, yang digunakan untuk keamanan internet bersama dengan protokol HTTPS dan sertifikat yang digunakan untuk melindungi situs Web, telah dinyatakan tidak aman dan rentan terhadap serangan dari musuh yang didanai dengan baik sejak 2005 tetapi sebagian besar digunakan sebelum SHA Algoritma -2 dan SHA-3 yang diuji menjadi alternatif yang lebih aman untuk fungsi hashing datang. Inisiatif ini bukan yang baru dan fungsinya sebelumnya telah dikecam dan ditolak oleh Google dan Mozilla karena lebih rentan terhadap tabrakan kriptografi dari yang diperkirakan.

Microsoft telah merinci bahwa peramban mereka, Edge dan Internet Explorer, sekarang akan mencegah situs menggunakan pemuatan sertifikat yang ditandatangani SHA-1 dan akan menampilkan peringatan "sertifikat tidak sah" untuk memulihkan keamanan kembali ke layanan. Meskipun pengguna tidak akan dipaksa untuk melewati situs, mereka akan memiliki opsi untuk memotong ancaman dan mengakses situs web yang berpotensi rentan meskipun ada peringatan, hanya tanpa ikon kepercayaan "kunci bar" yang dilihat pengguna di bilah alamat browser mereka..

Aplikasi Windows pihak ketiga yang menjalankan kriptografi API Windows SHA-1 atau versi Internet Explorer sebelumnya tidak akan terpengaruh oleh perubahan ini.

Microsoft edge dan ie11 tidak akan mendukung situs web dengan sertifikasi sha-1