Microsoft edge e ie11 no admitirán sitios web con certificación sha-1

Video: 💻 👉Cómo Recuperar Internet Explorer 11 en Windows | Microsoft Edge 2024

Video: 💻 👉Cómo Recuperar Internet Explorer 11 en Windows | Microsoft Edge 2024
Anonim

Microsoft ha anunciado recientemente sus planes de abandonar el soporte para los certificados TLS firmados por el algoritmo de hash SHA -1 a partir de febrero de 2017. Microsoft reconoció además que numerosos sitios web, usuarios y aplicaciones de terceros se verán gravemente afectados una vez que la compañía implemente SHA-1 certificados firmados

A partir del 14 de febrero de 2017, Microsoft Edge e Internet Explorer 11 evitarán que los sitios protegidos con un certificado SHA-1 se carguen y mostrarán una advertencia de certificado no válido. Aunque lo desaconsejamos encarecidamente, los usuarios tendrán la opción de ignorar el error y continuar con el sitio web, dijo Microsoft en una publicación de blog.

La revelación no es exactamente una noticia: la compañía lo insinuó en noviembre.

El algoritmo de hash SHA-1, utilizado para la seguridad de Internet junto con el protocolo HTTPS y los certificados utilizados para proteger los sitios web, se ha declarado inseguro y vulnerable a los ataques de adversarios bien financiados desde 2005, pero se utilizó en gran medida antes hasta el SHA Se presentaron los algoritmos -2 y SHA-3 que se probaron como alternativas más seguras para las funciones de hashing. La iniciativa no es nueva y la función ha sido denunciada y rechazada previamente por Google y Mozilla por ser más propensos a colisiones criptográficas de lo estimado.

Microsoft ha detallado que sus navegadores, Edge e Internet Explorer, ahora evitarán que los sitios que usan certificados firmados SHA-1 se carguen y mostrarán una advertencia de "certificado no válido" para restablecer la seguridad de los servicios. Aunque los usuarios no se verán obligados a omitir los sitios, tendrán la opción de evitar la amenaza y acceder al sitio web potencialmente vulnerable a pesar de la advertencia, solo sin el icono de confianza "bloqueo de barra" que los usuarios ven en la barra de direcciones de sus navegadores.

Las aplicaciones de terceros de Windows que ejecutan el conjunto de API criptográfica SHA-1 de Windows o las versiones anteriores de Internet Explorer no se verán afectadas por estos cambios.

Microsoft edge e ie11 no admitirán sitios web con certificación sha-1