Microsoft stopt morgen ondersteuning zwakke digitale certificaten

De meeste digitale certificaten werken met de algortimes van RSA voor digitaal ondertekenen en versleutelen van bestanden. Hoe groter het aantal bits dat is gebruikt voor het algoritme, hoe sterker het is. Veel CA’s, uitgevers van de certificaten, verstrekken nog altijd certificaten met de kleine en dus zwakke sleutels.
Toegang stopt
Concreet betekent dit dat Internet Explorer geen toegang meer biedt aan websites die beveiligd zijn met digitale certificaten van RSA die korter zijn dan 1024 bits. De certifcate autority service Windows start dan niet en ActiveX-controls kunnen worden geblokkeerd. Applicaties kunnen niet geïnstalleerd worden en communicatie met een Exchange-server voor SSL/TLS-communicatie is niet meer mogelijk.
De update is niet bestemd voor Windows 8 en Windows Server 2012 omdat deze al functionaliteit bevatten die zwakke RSA-certifcaten blokkeren.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee