Microsoft edge e ie11 non supporteranno i siti Web con certificazione sha-1

Video: 190 Microsoft Edge aggiornamento ed impostazioni | Daniele Castelletti | Associazione Maggiolina 2024

Video: 190 Microsoft Edge aggiornamento ed impostazioni | Daniele Castelletti | Associazione Maggiolina 2024
Anonim

Microsoft ha recentemente annunciato i propri piani per abbandonare il supporto per i certificati TLS firmati dall'algoritmo di hashing SHA -1 a partire da febbraio 2017. Microsoft ha inoltre riconosciuto che numerosi siti Web, utenti e applicazioni di terze parti saranno gravemente colpiti quando l'azienda deplorerà SHA-1 certificati firmati.

A partire dal 14 febbraio 2017, Microsoft Edge e Internet Explorer 11 impediranno il caricamento di siti protetti con un certificato SHA-1 e visualizzeranno un avviso di certificato non valido. Sebbene lo scoraggiamo fortemente, gli utenti avranno la possibilità di ignorare l'errore e continuare sul sito Web, ha affermato Microsoft in un post sul blog.

La rivelazione non è esattamente una novità: la società ha lasciato intendere tanto a novembre.

L'algoritmo di hashing SHA-1, utilizzato per la sicurezza di Internet in combinazione con il protocollo HTTPS e i certificati utilizzati per proteggere i siti Web, è stato dichiarato non sicuro e vulnerabile agli attacchi di avversari ben finanziati dal 2005 ma era ampiamente utilizzato prima fino allo SHA Sono arrivati ​​gli algoritmi -2 e SHA-3 che sono stati testati per essere alternative più sicure per le funzionalità di hashing. L'iniziativa non è nuova e la funzione è stata precedentemente denunciata e respinta da Google e Mozilla per essere più incline alle collisioni crittografiche di quanto stimato.

Microsoft ha spiegato che i loro browser, Edge e Internet Explorer, impediranno il caricamento dei siti che utilizzano certificati firmati SHA-1 e visualizzeranno un avviso di "certificato non valido" per ripristinare la sicurezza dei servizi. Sebbene gli utenti non saranno obbligati a saltare i siti, avranno la possibilità di aggirare la minaccia e accedere al sito Web potenzialmente vulnerabile nonostante l'avvertimento, solo senza l'icona di "blocco barra" che gli utenti vedono nella barra degli indirizzi dei loro browser.

Queste modifiche non influiranno sulle applicazioni Windows di terze parti che eseguono il set di API crittografiche Windows SHA-1 o sulle versioni precedenti di Internet Explorer.

Microsoft edge e ie11 non supporteranno i siti Web con certificazione sha-1