Google bant ook onveilige SHA-1 certificaten uit
De uitfasering bij Google moet uiterlijk 1 januari 2017 een feit zijn. Google wil echter het liefst het proces al op 1 juli hebben afgerond. Met de komst van Chrome versie 48, begin volgend jaar krijgen gebruikers een waarschuwing wanneer een certificaat is getekend met een SHA-1 gebaseerde signature, dat na 31 december 2015 is afgegeven en een koppeling heeft met een publieke certificate authority.
Na 1 januari 2017 weigert Chrome de SHA-1 certificaten te accepteren, maar misschien dat die datum een half jaar naar voren schuift. Microsoft en Mozilla hebben eerder aangegeven al per 1 juli 2016 de SHA-1 certificaten te willen weigeren.
De reden voor het weigeren van de SHA-1 is dat deze te vaak worden vervalst. De beschikbare computerkracht in de cloud maakt het voor kwaadwillenden steeds makkelijker en goedkoper om dergelijke valse certificaten in omloop te brengen.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee