博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Google、Microsoft和Mozilla敦促网站运维人员更换SHA–1认证
阅读量:6695 次
发布时间:2019-06-25

本文共 1193 字,大约阅读时间需要 3 分钟。

继去年宣布了SHA–1弃用计划之后,近期Google、Microsoft和Mozilla给出了从各自的旗舰浏览器产品中移除SHA-1认证支持的详细时间表。

\
\

\\\

即将在2017年1月底的Chrome 56将不再信任任何来自公共认证机构的SHA-1认证,对现有的SHA-1认证会给出警告。但是对于那些在企业内部使用的私有PKI,Chrome将会继续提供SHA-1支持,因为这些PKI使用,依赖底层的操作系统提供SHA-1支持。

\
\

\\\

Firefox将在Firefox 51中停止信任SHA-1签名认证。当前Firefox 51正处于开发版本阶段,于2017年1月发布。为评估移除SHA-1签名认证对真实使用情况的影响,Mozilla在2016年11月初着手在部分beta用户中开展移除SHA-1的beta测试。Firefox默认使用手动安装的认证。

\
\

\\\

Mircosoft Edge和Internet Explorer 11浏览器将于2017年2月14日停止加载使用SHA-1认证的网站,同时让用户决定是否忽视无效认证的警告并依然继续访问该网站。同样,手动安装的或自签名的SHA-1认证将不会受到影响。

\\

Safari

\\

Safari的提供商Apple也开始逐步停止使用SHA-1和3DES这类被认为是不安全的算法。在最新版本的macOS中已经可以看到,对于SHA-1签名认证的网站,Safari浏览器将那个原有的绿色挂锁标志。在中也建议应尽快停止使用SHA-1,但是并未给出更多的细节。

\\

虽然移除SHA-1支持早已进入倒计时阶段,但是安全公司Venafi的研究人员,在一千一百万个可访问的网站中,有35%的网站依然在使用SHA-1认证。

\\
\

我们的分析结果清晰地表明,虽然很多最热门的网站已经移除了SHA-1认证,但是仍有大部分网站在使用SHA-1认证。据Netcraft在2016年9月所做的Web服务器调查显示,当前有超过一亿七千三百万的活跃网站。从我们的分析结果推断,其中可能至少会有六千一百万个网站依然在使用这类认证。

\
\\

,近期的发现进一步SHA-1比我们之前想象的还要脆弱。这主要是因为GPU的最新进展使得碰撞攻击在不久的将来成为可能。

\\

逐步停止对SHA-1支持的决策最早是由Google在2014年末的,很快 也跟进,之后是。在2015年中期,这些公司雄心勃勃移除SHA-1计划曾被。主要是考虑到现在有很多不支持新算法的老设备,它们的Web访问会因此被切断。

\\

对于网站的运营人员而言,一个网站是否正在使用基于SHA-1的认证并非难事。

\\

查看英文原文:

\\\\

感谢对本文的审校。

\

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至。也欢迎大家通过新浪微博(,),微信(微信号:)关注我们。

转载地址:http://trvoo.baihongyu.com/

你可能感兴趣的文章
物联网概念升级,万物互联来袭
查看>>
Webpack4干货分享(二),使用loader处理scss,图片以及转换JS
查看>>
[转载]C 指针
查看>>
社交网站与网民隐私安全报告(2009)
查看>>
linux命令行抓取网页快照-(xvfb+CutyCapt)
查看>>
Adobe Dreamweaver 添加库、标签和属性
查看>>
深入Django(1): 通用视图 (generic views)
查看>>
dos2unix整个目录
查看>>
CentOS下python-mysqldb安装
查看>>
对SqlServer2008中的日志进行截断的方法
查看>>
web service
查看>>
OpenXLive 0.9.9 SDK发布,增加对SNS的支持
查看>>
linux下安装oracle 11g R2
查看>>
使用jQuery Mobile移动开发框架将博客网站快速转化为Mobile网站
查看>>
varnish-cache使用
查看>>
在没有数据集的情况下使用数据表
查看>>
黄聪:PHP获取MAC地址(转)
查看>>
设计师和开发人员更快完成工作需求的35个惊人的jquery插件教程(下)
查看>>
关于SQLSERVER的全文目录跟全文索引的区别
查看>>
HTTP_POST———使用mysql_udf与curl库完成http_post通信模块(mysql_udf,multi_curl,http,post)...
查看>>