微软浏览器宣布禁用SHA-1证书网站
SHA (Secure Hash Algorithm,译作安全散列算法) 是美国国家安全局 (NSA) 设计,美国国家标准与技术研究院(NIST) 发布的一系列密码散列函数,它是一种能计算出一个数字消息所对应到的,长度固定的字符串的算法。微软浏览器继谷歌之后宣布2017年2月14日正式停止接受SHA-1 TLS证书,之所以说是微软浏览器也就意味着Microsoft Edge和Internet Explorer11浏览器。两个浏览器都会执行。
▲微软Edge/IE11浏览器将禁用SHA-1证书网站
微软宣布,从2017年2月14日起,公司不赞成使用SHA-1签名的证书,微软声称,此举是为了进一步增强微软Edge和IE 11浏览器的安全功能,这两个浏览器将不会加载显示使用SHA-1签名证书的网站,并显示“无效证书”警告,但用户可以选择绕过警告并访问可能有漏洞的网站。
同时微软表示,这只会影响使用SHA-1签名证书并且链接到微软受信任根CA的网站,而手动安装企业SHA-1证书或自签名SHA-1证书的网站将不受影响。同时使用Windows加密API或Internet Explorer旧版本的第三方Windows应用程序也不会受到影响。
据了解,SHA-1这种散列算法在2005年已被攻破,目前已被更加安全的函数SHA-2和SHA-3取代。