作者:手机用户2702932415_836 | 来源:互联网 | 2023-08-15 17:42
IT之家讯11月6日消息,微软、谷歌和火狐此前决定将于2017年1月1日同时结束对SHA-1签名TLS证书的支持。不过,鉴于近日在攻击SHA-1加密证书方面的最新进展,微软Win1
IT之家消息11月6日,微软、谷歌和火狐此前已决定于2017年1月1日终止对SHA-1签署TLS证书的支持。不过,鉴于最近攻击SHA-1加密证书的最新进展,微软Win10Edge浏览器团队正在考虑将此时间提前到2016年7月。两周前,Mozilla宣布SHA-1证书支持将于2016年7月1日结束。目前谷歌没有新动作。
SHA-1是一种哈希算法,理论上有碰撞的可能性,但概率极小。前不久,法国、荷兰、新加坡的几所大学的科学家将SHA-1算法的破解时间缩短到了10天,硬件成本在7.5万到12万美元之间,看似高昂,但也要看被攻击的是谁。
根据Netcraft的一份研究报告,仍有超过100万个网站采用了SHA-1签名证书,甚至包括美国政府和军方的网站。微软和Mozilla此举是为了尽快消除这种不安全的证书加密机制。
搜索微信“IT之家”,关注抓取6s礼物!下载IT之家客户端(点击此处),您也可以参与评论并抽奖!