微軟最近宣布,其所有服務(wù)將在下個(gè)月轉向更安全的SHA-2算法。

換句話(huà)說(shuō),所有Microsoft流程和服務(wù),包括TLS證書(shū),代碼簽名和文件哈希,都將完全依賴(lài)SHA-2,從5月9日開(kāi)始,公司將讓SHA-1受信任的根證書(shū)頒發(fā)機構過(guò)期。
當然,不難理解為什么會(huì )發(fā)生。SHA-1不再是當前可用的最安全的算法,因此切換到SHA-2只是時(shí)間問(wèn)題。
實(shí)際上,這家總部位于雷德蒙德的軟件巨頭已經(jīng)在將SHA-2用于一些必不可少的服務(wù),包括Windows更新,所有這些服務(wù)都將從2019年開(kāi)始使用此算法進(jìn)行簽名。此外,Windows簽名的SHA-1內容已經(jīng)從Microsoft下載中提取。中心。
“ SHA-1哈希算法隨著(zhù)時(shí)間的流逝變得安全性下降,這是因為該算法存在弱點(diǎn),處理器性能提高以及云計算的出現。微軟現在強烈推薦使用更強大的替代方案,例如安全哈希算法2(SHA-2),因為它們不會(huì )遇到相同的問(wèn)題。
