Categories


Tags


浏览器停止支持SHA-1算法,我国用户如何应对?

概述

SHA-1在许多安全协议中广泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec。在2005年,密码学家就证明SHA-1的破解速度比预期提高了2000倍,虽然破解仍然是极其困难和昂贵的,但随着计算机变得越来越快和越来越廉价,SHA-1算法的安全性也逐年降低,已被密码学家严重质疑,希望由安全强度更高的SHA-2替代它。

各浏览器的响应

微软第一个宣布了SHA-1弃用计划,对于SSL证书和代码签名证书,微软设定了不同的替换时间表:

1、所有Windows受信任的根证书颁发机构(CA)从2016年1月1日起必须停止签发新的SHA-1签名算法SSL证书和代码签名证书;

2、对于SSL证书,Windows将于2017年1月1日起停止支持SHA1证书。也就是说:任何在之前签发的SHA-1证书必须替换成SHA-2证书;

3、对于代码签名证书,Windows将于2016年1月1日停止接受没有时间戳的SHA-1签名的代码和SHA-1证书。也就是说,Windows仍然接受在2016年1月1日之前使用SAH-1签名的已经加上RFC3161时间戳的代码,直到微软认为有可能出现SHA-1攻击时。

Google官方博客宣布,将在Chrome浏览器中逐渐降低SHA-1证书的安全指示,逐步停止对使用SHA-1散列算法证书的支持。近日,Chrome 39新版本 PC 端发布,在部分操作系统下,该版本浏览器中已开始出现“该网站使用的安全设置已过期” 提示,在接下来的6个月内会变得越来越严格。最终,使用了有效期至2016年的SHA-1证书的站点可能会被给予黄色警告。

Mozilla也做了同样的决定,在其对外公布近期更新计划中表示:“……现在依然有不少网站使用基于 SHA-1签名的 SSL 证书,所以我们决定加入微软和谷歌的阵营,认为应在 2016 年 1 月 1 日前停止发放 SHA-1 证书,在 2017 年 1 月1 日后不再信任此证书。”

Opera 表示支持谷歌的计划。Safari团队正在观望并未表态。

我国有300万用户不支持SHA-2算法

虽然微软已停止XP系统服务支持,但我国仍有2亿用户使用XP系统,其中还有超过300万Windows XP SP2用户仍然不支持SHA-2签名算法,低端手机用户的数量更加庞大。景安提供的SSL产品的CA公司作为主办单位,已经在国际CA浏览器论坛2014北京秋季工作会议上,代表中国用户提出建议,希望各国际浏览器厂商充分考虑中国国情,提出针对性的应对方案,但考虑到全球互联网的整体安全,停止使用SHA-1算法也只是时间问题。

景安的建议

景安建议仍不支持SHA-2签名算法的Windows用户在2006年12月31日之前升级到XP SP3 或弃用Windows XP。同时建议SSL证书用户,检查您网站部署的SSL证书是否仍在使用SHA-1签名算法。检查的方法很简单,通过浏览器地址栏的安全锁,“点击安全锁——查看证书信息——详细信息——签名算法”,就可以轻松查看您的网站采用了哪种签名算法。

图片2.jpg

仍在使用SHA-1签名算法的SSL证书用户,可以关注各浏览器的更新时间表,及时更换SHA-2证书。景安网络可以为所有SSL证书用户提供技术支持和咨询服务,为您提供合理的SSL证书升级建议。

景安提供的SSL证书在2011年就已经支持签发SHA-2证书,用户通过景安网络下单购买SSL证书时,可以选择签发SHA-1证书还是 SHA-2证书。同时,景安提供的SSL证书会按照国际标准制定的时间表升级PKI系统,支持从中级根证书到用户证书全链SHA-2算法支持。(本文引用沃通)

来源:景安


Public @ 2018-08-12 15:36:30

删除域名抢注实战

现在珍贵的域名价格越来越贵,但是从另外一个方面,每天被删除的珍稀域名也不计其数。如何得到这些删除的珍稀域名,不管投资或者自己持有,需要结合两方面。第一,找到这些珍贵域名,第二,抢注这些珍贵的删除域名。第一步,我们要找到自己想要抢注的删除域名。首先,我们要得到删除域名的列表,从这些删除域名的列表里面,我们筛选出自己认为有价值的删除域名。比较常见的删除域名筛选查询工具可以直接从百度上搜到,大家直接搜“

Public @ 2016-07-26 16:00:21

CMS模板开发应该注意什么?

1. 理解客户需求:首先要理解客户的需求,明确所需的功能和设计要求。 2. 良好的网站结构:要设计有良好的网站结构,便于管理和维护。 3. 有效的布局:布局要合理,方便用户浏览网站内容。同时要考虑网站的搜索引擎优化。 4. 界面设计:界面要美观、简洁。对于不同的行业和目标用户,选择不同的色彩和风格。 5. 兼容性考虑:模板要能在不同的设备和浏览器上正常运行,要充分考虑不同平台和浏览器的兼容

Public @ 2023-04-17 23:00:29

Linux+Nginx下SSL证书安装

1. 首先,确认你的 SSL 证书的类型 2. 在 Nginx 配置文件中添加 SSL 相关的配置项 3. 配置 SSL 证书文件路径 4. 重启 Nginx 服务器 5. 验证 SSL 证书是否安装成功 具体步骤如下: 步骤 1:确认 SSL 证书类型 确定你的 SSL 证书类型,通常有三种类型: - 自签名 SSL 证书:应用于非公共网站; - DV SSL 证书:应用于某些商

Public @ 2023-04-22 02:50:50

浏览器停止支持SHA-1算法,我国用户如何应对?

我国用户应采用更安全的证书算法,如SHA-2、ECDSA等。 尽可能使用更安全的算法,为自身及相关网站用户提供更好的安全防护措施。 为保证浏览器的正常使用,用户应定期更新浏览器的安全加密算法,使用更安全的算法替换SHA-1等。 同时,尽量使用加密信用卡、网上银行等财务交易,以防止病毒感染、数据泄漏等安全问题。

Public @ 2023-02-24 12:36:16

更多您感兴趣的搜索

0.497078s