Microsoft eliminará ciertos certificados chinos en Windows 10 debido a prácticas de seguridad inaceptables

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Microsoft hoy anunció que eliminarán los certificados WoSign y StartCom en Windows 10. WoSign y StartCom son autoridades de certificación (CA) chinas que emiten certificados digitales. Según Microsoft, estas CA no han podido mantener los estándares establecidos por Microsoft. Han estado siguiendo prácticas de seguridad inaceptables que incluyen certificados SHA-1 retroactivos, emisiones erróneas de certificados, revocación accidental de certificados, números de serie de certificados duplicados y múltiples infracciones de los requisitos básicos (BR) del foro CAB.

Como resultado, Microsoft dejará de usar los certificados WoSign y StartCom estableciendo una fecha "No antes" del 26 de septiembre de 2017. Pero los certificados existentes seguirán funcionando hasta que caduquen automáticamente. Después de septiembre de 2017, Windows 10 no confiará en ningún certificado nuevo de estas CA.

Microsoft también mencionó que toman estas decisiones después de una cuidadosa consideración de lo que es mejor para la seguridad de millones de usuarios de Windows.

Más sobre los temas: certificados digitales chinos, microsoft, StartCom, Certificados StartCom, WoSign, Certificados WoSign