微軟Win10 Edge瀏覽器團隊將提前結束對SHA-1證書支援

win7之家-慧歌發表於2015-11-09

    在前幾天,微軟、谷歌和火狐此前決定將於2017年1月1日同時結束對SHA-1簽名TLS證書的支援。不過,鑑於近日在攻擊SHA-1加密證書方面的最新進展,微軟Win10 Edge瀏覽器團隊正考慮將這一時間提前到2016年7月。兩週前,Mozilla已經宣佈將於2016年7月1日結束SHA-1證書支援。目前,谷歌方面還沒有新動作。

微軟Win10 Edge瀏覽器團隊將提前結束對SHA-1證書支援

    SHA-1是一種雜湊演算法,理論上本來就存在碰撞的可能,不過機率極小。前不久,來自法國、荷蘭和新加坡大學的幾個科學家將SHA-1演算法的破解時間縮短到了10天,硬體成本在7.5萬到12萬美元之間,看似很高,但是這也要分被攻擊物件是誰。

    來自Netcraft的一份研究報告顯示,目前仍有超過上百萬的網站採用了SHA-1簽名證書,甚至包括美國政府和軍隊網站。微軟、Mozilla此舉是為了儘快淘汰這種不安全的證書加密機制。

    以上內容由win7之家小編整理提供,歡迎繼續鎖定本站!

    相關閱讀:微軟公佈win10/win8.1商店應用假期最後提交截止日期


相關文章