مسدود شدن زودتر از موعد گواهينامه SHA1 توسط مايكروسافت

مسدود شدن زودتر از موعد گواهينامه SHA1 توسط مايكروسافت

تاریخ ایجاد

شماره: IRCNE2015112682
تاريخ: 08/20/94

با وجود آنكه يك سايت از هر چهار سايت رمزگذاري شده از گواهينامه هاي ضعيف استفاده مي كند اما مايكروسافت قصد دارد تا مسدود كردن گواهينامه هاي SHA1 را زودتر از موعد و تا ماه ژوئن سال 2016 اعمال نمايد.
اين بدان معناست كه سايت هاي رمزگذاري شده با گواهينامه هاي قديمي از طريق مرورگرهاي جديد در دسترس نمي باشند.
شركت موزيلا نيز ماه گذشته اعلام كرد كه از ژوئيه سال 2016 ديگر گواهينامه هاي مبتني بر SHA1 را پشتيباني نخواهد كرد.
اين امر به دليل حمايت از كاربران انجام مي گيرد زيرا بنا به تحقيقات صورت گرفته مشخص شد كه تا اواخر امسال مهاجمان مي توانند با استفاده از ضعف هاي امنيتي گواهينامه SHA1 حملاتي را عليه سايت ها راه اندازي نمايند و مي توانند به راحتي وب سايت هاي امن شده را جعل هويت نمايند.
خبر خوب آن است كه در حال حاضر 75 درصد از وب سايت ها از الگوريتم رمزگذاري SHA2 استفاده مي كنند و استفاده از اين الگوريتم قوي در حال افزايش مي باشد.

برچسب‌ها