在前几天,微软、谷歌和火狐此前决定将于2017年1月1日同时结束对SHA-1签名TLS证书的支持。不过,鉴于近日在攻击SHA-1加密证书方面的最新进展,微软Win10 Edge浏览器团队正考虑将这一时间提前到2016年7月。两周前,Mozilla已经宣布将于2016年7月1日结束SHA-1证书支持。目前,谷歌方面还没有新动作。
SHA-1是一种哈希算法,理论上本来就存在碰撞的可能,不过概率极小。前不久,来自法国、荷兰和新加坡大学的几个科学家将SHA-1算法的破解时间缩短到了10天,硬件成本在7.5万到12万美元之间,看似很高,但是这也要分被攻击对象是谁。
来自Netcraft的一份研究报告显示,目前仍有超过上百万的网站采用了SHA-1签名证书,甚至包括美国政府和军队网站。微软、Mozilla此举是为了尽快淘汰这种不安全的证书加密机制。
以上内容由win7之家小编整理提供,欢迎继续锁定本站!
相关阅读:微软公布win10/win8.1商店应用假期最后提交截止日期
网友评论