Windows 10 verwijdert beveiligingscertificaten van twee Chinese bedrijven

Inhoudsopgave:

Video: Turn Chinese Windows 10 into English FOR FREE 2024

Video: Turn Chinese Windows 10 into English FOR FREE 2024
Anonim

Microsoft heeft onlangs besloten om de veiligheidscertificaten van twee Chinese bedrijven te verwijderen volgens slechte beveiligingsstandaarden. Als gevolg hiervan accepteren Internet Explorer en Edge geen veiligheidscertificaten meer van WoSign en StartCom.

Ter herinnering: browsers gebruiken beveiligingscertificaten om beveiligde verbindingen met websites te verifiëren. Het besluit van Microsoft komt nadat rapporten hebben onthuld dat de twee bedrijven onaanvaardbare beveiligingsmethoden hebben gebruikt. Meer in het bijzonder boden beide bedrijven gratis certificaten aan en namen ze hun toevlucht tot oneerlijke praktijken om hun gebruikersbestand te vergroten.

Hier is de officiële verklaring van Microsoft hierover:

Microsoft heeft geconcludeerd dat de Chinese certificaatautoriteiten WoSign en StartCom de normen voor ons Trusted Root-programma niet hebben gehandhaafd. Waargenomen onaanvaardbare beveiligingspraktijken omvatten back-dating SHA-1 certificaten, onjuiste uitgifte van certificaten, onopzettelijke intrekking van certificaten, dubbele serienummers van certificaten en meerdere CAB Forum Baseline Requirements (BR) schendingen.

Microsoft waardeert de wereldwijde gemeenschap van certificaatautoriteiten en neemt deze beslissingen alleen na zorgvuldige afweging wat het beste is voor de veiligheid van onze gebruikers.

Microsoft is niet het enige bedrijf dat deze beslissing heeft genomen. Andere technische reuzen, waaronder Google en Apple, hebben het vertrouwen in certificaten van WoSign en StartCom al ingetrokken. Hoogstwaarschijnlijk zullen andere bedrijven snel volgen.

Microsoft begint de certificaten in september te verwijderen

Het bedrijf zal volgende maand beginnen met de natuurlijke afschrijving van deze certificaten. Met andere woorden, alle bestaande certificaten blijven functioneren totdat ze zelf verlopen. Na september 2017 vertrouwt Windows 10 geen nieuwe certificaten die door de twee bedrijven zijn uitgegeven.

Als u een WoSign- en StartCom-certificaat in productie heeft, is de beste oplossing dit eenvoudig te vervangen door een ander certificaat dat wordt uitgegeven door een vertrouwde en betrouwbare certificaatautoriteit.

Windows 10 verwijdert beveiligingscertificaten van twee Chinese bedrijven