Microsoft edge en ie11 ondersteunen geen websites met sha-1-certificering

Video: How to Stop Internet Explorer IE from Redirecting Page to Microsoft Edge on Windows 10 2024

Video: How to Stop Internet Explorer IE from Redirecting Page to Microsoft Edge on Windows 10 2024
Anonim

Microsoft heeft onlangs hun plannen aangekondigd om de ondersteuning voor TLS-certificaten die zijn ondertekend door het SHA -1-hash-algoritme vanaf februari 2017 te verlaten. Microsoft heeft verder erkend dat een groot aantal websites, gebruikers en applicaties van derden ernstig zullen worden getroffen zodra het bedrijf SHA betreurt ondertekende certificaten.

Vanaf 14 februari 2017 zullen Microsoft Edge en Internet Explorer 11 voorkomen dat sites die zijn beveiligd met een SHA-1-certificaat worden geladen en wordt een ongeldige certificaatwaarschuwing weergegeven. Hoewel we het sterk afraden, hebben gebruikers de optie om de fout te negeren en door te gaan naar de website, zei Microsoft in een blogpost.

De onthulling is niet bepaald nieuws: het bedrijf heeft in november al zoveel hints gegeven.

Het SHA-1 hashing-algoritme, gebruikt voor internetbeveiliging in combinatie met het HTTPS-protocol en certificaten die worden gebruikt om websites te beschermen, is sinds 2005 onveilig en kwetsbaar voor aanvallen van goed gefinancierde tegenstanders, maar werd tot voor kort grotendeels gebruikt -2- en SHA-3-algoritmen die werden getest als veiligere alternatieven voor hashing-functionaliteiten, kwamen op de markt. Het initiatief is niet nieuw en de functie is eerder door Google en Mozilla aangeklaagd en afgewezen omdat ze vatbaarder zijn voor cryptografische botsingen dan geschat.

Microsoft heeft aangegeven dat hun browsers, Edge en Internet Explorer, nu voorkomen dat sites met door SHA-1 ondertekende certificaten worden geladen en een waarschuwing "ongeldig certificaat" weergeven om de beveiliging terug te herstellen naar de services. Hoewel gebruikers niet gedwongen worden om de sites over te slaan, hebben ze de mogelijkheid om de dreiging te omzeilen en ondanks de waarschuwing toegang te krijgen tot de potentieel kwetsbare website, gewoon zonder het vertrouwenspictogram 'bar lock' dat gebruikers in de adresbalk van hun browsers zien..

Windows-toepassingen van derden met de Windows SHA-1 cryptografische API-set of eerdere versies van Internet Explorer worden niet beïnvloed door deze wijzigingen.

Microsoft edge en ie11 ondersteunen geen websites met sha-1-certificering