Google опубликовала план прекращения поддержки алгоритма SHA-1


Farewell SHA-1Курс на убирание поддержки потенциально небезопасного алгоритма криптографического хеширования SHA-1, взятый компанией Google, обрел окончательные черты в опубликованном в блоге по безопасности компании плане прекращения поддержки алгоритма SHA-1. Информация об этом публиковалась и ранее, однако сейчас, судя по всему, мы узнаем окончательные сроки и подробности, каким образом Google видит процесс искоренения поддержки SHA-1.

Признаки слабости алгоритма впервые были
обнаружены более 11 лет назад, в связи с чем Chrome перестанет доверять сайтам с сертификатами, использующими алгоритм SHA-1, и будет выводить уведомление об этом.

Google планирует удалить поддержку сертификатов с SHA-1, начиная с Chrome 56, который будет выпущен к концу января 2017 года. Владельцам вебсайтов рекомендуется проверить[4] свои сайты на использование сертификатов с SHA-1, и связаться со своими CA для замены таковых на сертификаты с SHA-256.

Приведу иллюстрацию из прошлого поста на эту тему:

image

Локально добавленные сертификаты на основе SHA-1 продолжат свою работу до выпуска Chrome 57, намеченного на март. Для корпоративных пользователей реализована настройка EnableSha1ForLocalAnchors[5], позволяющая обойти вводимые ограничения и продолжить использование SHA-1 в PKI.

Сертификаты с SHA-1, используемые для аутентификации клиентов, а также директива EnableSha1ForLocalAnchors будут поддерживаться до 1 января 2019 года.

[1][2][3]

Использованны источники

  1. ^ плане прекращения (security.googleblog.com)
  2. ^ публиковалась и ранее (geektimes.ru)
  3. ^ обнаружены (geektimes.ru)
  4. ^ проверить (www.ssllabs.com)
  5. ^ EnableSha1ForLocalAnchors (www.chromium.org)
По теме: ( из рубрики )

    Оставить отзыв

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    *
    *

    один + одиннадцать =

    Top