Microsoft odstráni určité čínske certifikáty v systéme Windows 10 z dôvodu neprijateľných bezpečnostných postupov

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Microsoft dnes oznámila, že odstránia certifikáty WoSign a StartCom v systéme Windows 10. WoSign a StartCom sú čínske certifikačné autority (CA), ktoré vydávajú digitálne certifikáty. Podľa spoločnosti Microsoft tieto CA nedokázali zachovať štandardy stanovené spoločnosťou Microsoft. Dodržiavali neprijateľné bezpečnostné postupy vrátane spätného datovania certifikátov SHA-1, nesprávneho vydania certifikátov, náhodného zrušenia certifikátu, duplicitných sériových čísel certifikátov a viacerých porušení základných požiadaviek fóra CAB (BR).

V dôsledku toho spoločnosť Microsoft ukončí podporu certifikátov WoSign a StartCom nastavením dátumu „NotBefore“ na 26. septembra 2017. Existujúce certifikáty však budú naďalej fungovať, kým nevyprší ich platnosť. Po septembri 2017 nebude Windows 10 dôverovať žiadnym novým certifikátom od týchto CA.

Microsoft tiež uviedol, že tieto rozhodnutia prijíma po dôkladnom zvážení toho, čo je najlepšie pre bezpečnosť miliónov používateľov Windowsu.

Viac o témach: Čínske digitálne certifikáty, microsoft, StartCom, Certifikáty StartCom, WoSign, certifikáty WoSign