Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「IE」や「Edge」でも「SHA-1」利用サイトの読み込みをブロック - 警告を表示

Microsoftは、同社ブラウザにおいて、「SHA-1」を用いたSSL/TLS証明書への対応を中止した。当初2月の月例更新で対応を予定していたが、3カ月遅れでの実施となった。

同社は5月の月例更新で「Internet Explorer」および「Microsoft Edge」向けに更新プログラムをリリース。ハッシュアルゴリズム「SHA-1」をもとに作成されたパブリックサーバ証明書への対応を中止した。

両ブラウザでは、「SHA-1」証明書を利用するサイトへアクセスした際に読み込みを制限。無効な証明書が用いられているとして警告を表示する。

対象は、マイクロソフトの信頼されたルート証明書プログラムのルートにチェーンされたSHA-1証明書としており、自己署名証明書は影響を受けないとしている。

(Security NEXT - 2017/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SHA-1」危殆化で主要ブラウザは警告表示 - MSは2017年中盤へ延期
GoogleとCWI、同一「SHA-1ハッシュ」持つ2種類のPDFを公開 - 衝突攻撃「SHAttered」を実証
偽装証明書が失効されているか確認を - 「Flame」の不正証明書問題
MS、Flameによる偽造証明書発生で多重対策を実施 - 証明書のルート分離やWUなど強化