Windows 10 entfernt Sicherheitszertifikate von zwei chinesischen Unternehmen

Inhaltsverzeichnis:

Video: Gefängnis für Datenraub bei Motorola 2024

Video: Gefängnis für Datenraub bei Motorola 2024
Anonim

Microsoft hat kürzlich beschlossen, die Sicherheitszertifikate von zwei chinesischen Unternehmen zu entfernen, da die Sicherheitsstandards schlecht waren. Internet Explorer und Edge akzeptieren daher keine Sicherheitszertifikate von WoSign und StartCom mehr.

Als kurze Erinnerung verwenden Browser Sicherheitszertifikate, um sichere Verbindungen zu Websites zu authentifizieren. Die Entscheidung von Microsoft wurde getroffen, nachdem Berichte ergeben hatten, dass die beiden Unternehmen inakzeptable Sicherheitspraktiken angewandt haben. Insbesondere boten beide Unternehmen kostenlose Zertifikate an und griffen auf unlautere Praktiken zurück, um ihre Benutzerbasis zu vergrößern.

Hier ist die offizielle Erklärung von Microsoft zu diesem Thema:

Microsoft ist zu dem Schluss gekommen, dass die chinesischen Zertifizierungsstellen WoSign und StartCom die von unserem Trusted Root Program geforderten Standards nicht einhalten. Zu den beobachteten inakzeptablen Sicherheitspraktiken gehören das Zurückdatieren von SHA-1-Zertifikaten, das falsche Ausstellen von Zertifikaten, die versehentliche Sperrung von Zertifikaten, doppelte Seriennummern von Zertifikaten und mehrere Verstöße gegen die CAB Forum Baseline Requirements (BR).

Microsoft schätzt die globale Community der Zertifizierungsstellen und trifft diese Entscheidungen nur nach sorgfältiger Überlegung, was für die Sicherheit unserer Benutzer am besten ist.

Microsoft ist nicht das einzige Unternehmen, das diese Entscheidung getroffen hat. Andere Technologie-Giganten, darunter Google und Apple, haben bereits das Vertrauen in Zertifikate von WoSign und StartCom widerrufen. Höchstwahrscheinlich werden bald weitere Unternehmen folgen.

Microsoft beginnt im September mit dem Entfernen der Zertifikate

Das Unternehmen wird im nächsten Monat mit der natürlichen Abschreibung dieser Zertifikate beginnen. Mit anderen Worten, alle vorhandenen Zertifikate funktionieren so lange, bis sie selbst verfallen. Nach September 2017 vertraut Windows 10 keinen neuen Zertifikaten der beiden Unternehmen mehr.

Wenn Sie ein WoSign- und StartCom-Zertifikat in der Produktion haben, ist es die beste Lösung, es einfach durch ein anderes Zertifikat zu ersetzen, das von einer vertrauenswürdigen und zuverlässigen Zertifizierungsstelle ausgestellt wurde.

Windows 10 entfernt Sicherheitszertifikate von zwei chinesischen Unternehmen