Windows 10 rimuove i certificati di sicurezza da due società cinesi

Sommario:

Video: Tradurre Windows 10 in ITALIANO ! ( Da cinese o inglese) 2024

Video: Tradurre Windows 10 in ITALIANO ! ( Da cinese o inglese) 2024
Anonim

Microsoft ha recentemente deciso di rimuovere i certificati di sicurezza da due società cinesi seguendo standard di sicurezza scadenti. Di conseguenza, Internet Explorer e Edge non accettano più i certificati di sicurezza di WoSign e StartCom.

Come promemoria rapido, i browser utilizzano i certificati di sicurezza per autenticare connessioni sicure ai siti Web. La decisione di Microsoft arriva dopo che i rapporti hanno rivelato che le due società hanno utilizzato pratiche di sicurezza inaccettabili. Più specificamente, entrambe le società hanno offerto certificati gratuiti e hanno fatto ricorso a pratiche disoneste al fine di aumentare la propria base di utenti.

Ecco la dichiarazione ufficiale di Microsoft in materia:

Microsoft ha concluso che le autorità di certificazione cinesi (CA) WoSign e StartCom non sono riuscite a mantenere gli standard richiesti dal nostro programma di root attendibile. Le pratiche di sicurezza inaccettabili osservate includono i certificati SHA-1 retrodatati, il rilascio errato di certificati, la revoca accidentale dei certificati, i numeri di serie dei certificati duplicati e le violazioni multiple dei requisiti di base del forum CAB (BR).

Microsoft apprezza la comunità globale dell'autorità di certificazione e prende queste decisioni solo dopo un'attenta valutazione di ciò che è meglio per la sicurezza dei nostri utenti.

Microsoft non è l'unica azienda che ha preso questa decisione. Altri giganti della tecnologia, tra cui Google e Apple, hanno già revocato la fiducia nei certificati di WoSign e StartCom. Molto probabilmente, presto seguiranno altre società.

Microsoft inizia a rimuovere i certificati a settembre

La società inizierà il deprezzamento naturale di questi certificati il ​​mese prossimo. In altre parole, tutti i certificati esistenti continueranno a funzionare fino alla loro scadenza. Dopo settembre 2017, Windows 10 non si fiderà di alcun nuovo certificato emesso dalle due società.

Se si dispone di un certificato WoSign e StartCom in produzione, la soluzione migliore è semplicemente sostituirlo con un altro certificato emesso da un'autorità di certificazione affidabile e affidabile.

Windows 10 rimuove i certificati di sicurezza da due società cinesi