Microsoft će ukloniti određene kineske certifikate u sustavu Windows 10 zbog neprihvatljivih sigurnosnih praksi

Ikona vremena čitanja 1 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Microsoft danas najavio da će ukloniti WoSign i StartCom certifikate u sustavu Windows 10. WoSign i StartCom su kineska tijela za izdavanje certifikata (CA) koja izdaju digitalne certifikate. Prema Microsoftu, ti CA nisu uspjeli održati standarde koje je postavio Microsoft. Slijede neprihvatljive sigurnosne prakse koje uključuju SHA-1 certifikate s datumom unatrag, pogrešna izdavanja certifikata, slučajno opoziv certifikata, duple serijske brojeve certifikata i višestruka kršenja osnovnih zahtjeva CAB Foruma (BR).

Kao rezultat toga, Microsoft će obustaviti WoSign i StartCom certifikate postavljanjem datuma "NotBefore" od 26. rujna 2017. Ali postojeći certifikati će nastaviti funkcionirati dok sami ne isteknu. Nakon rujna 2017., Windows 10 neće vjerovati novim certifikatima ovih CA.

Microsoft je također spomenuo da te odluke donose nakon pažljivog razmatranja što je najbolje za sigurnost milijuna korisnika Windowsa.

Više o temama: Kineski digitalni certifikati, Microsoft, StartCom, StartCom certifikati, WoSign, WoSign certifikati