Safari、WebKit:我们将不再支持SHA-1签名的证书,速换SHA-256签名
2017 年新年伊始,Apple官方表示,其操作系统的安全性更新将停止支持 Safari 和 WebKit 中传输层安全使用的 SHA-1 签名证书。这个安全性更新将移除对于操作系统默认受信任证书存储区中所含的根证书认证机构CA发放的所有证书的支持。所有其他 TLS 连接将继续支持 SHA-1 签名证书,直至今年年底。本次更新将不会对 SHA-1 签名的 CA 根证书、企业分发的 SHA-1 证书和用户安装的 SHA-1 证书产生影响。
早在苹果之前,不少浏览器厂商就发表了对SHA-1 的不支持。Firefox和Chrome已经在1月底发布的Firefox 51和Chrome 56版本中结束了对SHA-1的广泛支持;除此之外,微软 Edge和IE 11也在近期结束了对SHA-1的支持。
装好安全性更新后,若用户访问部署了SHA-1 签名证书的站点,Safari 即使访问成功,该站点仍会显示不安全,而WebKit 连接此类站点则会收到一个错误。开发者和网站运营人员应尽快改用 SHA-256 签名证书,以防用户在连接站点时遇到警告。
相关新闻
标签:HTTPS加密 | SSL 证书 | 代码签名 | EV 代码签名证书 | GeoTrust 数字证书 | Thawte 数字证书 | Symantec 数字证书 | GlobalSign 数字证书