经过权威机构证实,sha1加密算法的不安全性越来越高,sha指纹造假成本越来越低,随即微软、谷歌等IT巨头相继发布弃用sha1加密算法声明,第三方认证机构自2016年1月1日起,将全面停止签发SHA1算法的数字证书。这一切表明都表明从1995年诞生至今的SHA1算法将被SHA-256所取代。

对于SSL证书和代码签名证书用户,从颁发时间点上来说,一般2014年12月之前颁发的数字证书很有可能使颁发的签名指纹为sha1加密算法的证书,2015年1月之后,一般颁发的签名指纹为sha256加密算法的证书,具体您可以通过查看自己公司所使用的证书信息来确定。例如SSL证书,您只需要在浏览器内点开那个安全锁,查看证书内容,找开证书内容如下图就是sha1签名算法:

  

针对此次SHA-1升级到SHA-256加密算法,我们的数字证书用户应该做好哪些应对策略呢?对于SSL证书用户,服务器运维人员应立即弃用老版本的 SHA-1证书,尽管Windows Xp 和IE 6还存在少部分用户,但这是非常少的一部分, 自古有云:"两害相权取其轻",我们不能因为这极少部分的用户,而且影响到绝大部分用户体验。实际现在用谷歌浏览器打开sha1加密算法的https网页时,正常的安全锁图标变为如下非正常的空白纸图标,并提示“此网站使用了安全系统较低的安全配置(SHA-1签名),因此您的连接可能不具有私密性”,如下图:

在【易维信-EVTrust】申请SSL证书的用户,均已经提前免费颁发新的SHA-256加密算法证书。对于代码签名证书的软件开发者,可要求证书颁发机构同时颁发SHA1和SHA-256两种加密算法的证书,针对不同平台的软件版本用不同的数字签名算法的证书做数字签名,例如Windows XP,Windows 2000或更早版本的系统用sha算法的数字签名证书,Windows 7或以上的软件版本用sha2加密算法的数字签名证书。

如果您目前不是【易维信-EVTrust】的客户,我们的在线顾问也可以为您提供任何有关于sha1升级相关事项,如果确实需要我们的技术工程师全程协助,您也只需支付少量的人工服务费。

最新文章

  1. Ubuntu使用MyEclipse闪退的解决办法
  2. 两种状态显示处理. enum , Linq AsEnumerable
  3. [codevs1154][COJ0177][NOIP2006]能量项链
  4. JS生成雪花
  5. C#的控制台程序输出
  6. Caching Tutorial
  7. [Codeforces Round #254 div1] C.DZY Loves Colors 【线段树】
  8. Android开发_SharedPreferences
  9. iOS 自定义导航栏笔记
  10. Kickstart无人值守安装系统
  11. Spring学习笔记——01 控制反转
  12. ZIP格式
  13. IDE转AHCI
  14. 搭建一个交互式的前端构建环境.md
  15. JavaScript 中常见设计模式整理
  16. Python并发编程之初识异步IO框架:asyncio 上篇(九)
  17. Python数据可视化编程实战pdf
  18. nodejs搭建web项目
  19. 全基因组关联分析(GWAS)扫不出信号怎么办(文献解读)
  20. 2017-12-15python全栈9期第二天第五节之while else的用法二当不被break打断时else内容的结果会被打印

热门文章

  1. IOS系统控件高度
  2. bzoj 5127 数据校验
  3. cas4.2的安装
  4. 37. ext 中sm什么意思
  5. astgo-官方功能更新日志
  6. php使用163邮箱发送邮件
  7. List 序列化
  8. ACM_Reverse Bits(反转二进制)
  9. Spring IOC set注入
  10. html5——2D转换