Microsoft untuk menghapus sertifikat Cina tertentu di Windows 10 karena praktik keamanan yang tidak dapat diterima

Ikon waktu membaca 1 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Microsoft hari ini mengumumkan bahwa mereka akan menghapus sertifikat WoSign dan StartCom di Windows 10. WoSign dan StartCom adalah Otoritas Sertifikat China (CA) yang mengeluarkan sertifikat digital. Menurut Microsoft, CA ini telah gagal mempertahankan standar yang ditetapkan oleh Microsoft. Mereka telah mengikuti praktik keamanan yang tidak dapat diterima termasuk sertifikat SHA-1 yang ketinggalan zaman, kesalahan penerbitan sertifikat, pencabutan sertifikat yang tidak disengaja, nomor seri sertifikat duplikat, dan beberapa pelanggaran Persyaratan Dasar Forum CAB (BR).

Akibatnya, Microsoft akan menghentikan penggunaan sertifikat WoSign dan StartCom dengan menetapkan tanggal “NotBefore” pada 26 September 2017. Namun, sertifikat yang ada akan terus berfungsi hingga masa berlakunya habis. Setelah September 2017, Windows 10 tidak akan mempercayai sertifikat baru apa pun dari CA ini.

Microsoft juga menyebutkan bahwa mereka mengambil keputusan ini setelah mempertimbangkan dengan cermat apa yang terbaik untuk keamanan jutaan pengguna Windows.

Lebih lanjut tentang topik: Sertifikat digital Cina, microsoft, MulaiCom, Sertifikat StartCom, WoSign, Sertifikat WoSign