Microsoft xóa một số chứng chỉ tiếng Trung nhất định trong Windows 10 do thực tiễn bảo mật không được chấp nhận

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft hiện nay công bố rằng họ sẽ xóa chứng chỉ WoSign và StartCom trong Windows 10. WoSign và StartCom là các Tổ chức phát hành chứng chỉ Trung Quốc (CA) cấp chứng chỉ kỹ thuật số. Theo Microsoft, các CA này đã không duy trì được các tiêu chuẩn do Microsoft đặt ra. Họ đã tuân theo các thực tiễn bảo mật không được chấp nhận bao gồm chứng chỉ SHA-1 có niên đại, cấp sai chứng chỉ, vô tình thu hồi chứng chỉ, số sê-ri chứng chỉ trùng lặp và nhiều vi phạm Yêu cầu cơ sở của Diễn đàn CAB (BR).

Do đó, Microsoft sẽ ngừng sử dụng các chứng chỉ WoSign và StartCom bằng cách đặt ngày “NotBefore” là ngày 26 tháng 2017 năm 2017. Nhưng các chứng chỉ hiện có sẽ tiếp tục hoạt động cho đến khi chúng tự hết hạn. Sau tháng 10 năm XNUMX, Windows XNUMX sẽ không tin cậy bất kỳ chứng chỉ mới nào từ các CA này.

Microsoft cũng đề cập rằng họ đưa ra các quyết định này sau khi cân nhắc kỹ lưỡng về điều gì là tốt nhất cho bảo mật của hàng triệu người dùng Windows.

Thông tin thêm về các chủ đề: Chứng chỉ số Trung Quốc, microsoft, StartCom, Chứng chỉ StartCom, WoSign, Chứng chỉ WoSign