ニュース
IEとEdge、7月からSHA-1証明書使用サイトの鍵アイコン消滅
7月にリリースされる「Windows 10 Anniversary Update」以降、EdgeとIEではSHA-1証明書を使ったWebサイトが安全とは見なされなくなる。
ハッシュ関数「SHA-1」に脆弱性が指摘されている問題で、米MicrosoftはSHA-1を使ったSSL/TLS証明書のサポート中止に向けた新たなスケジュールを発表した。
Microsoft Edge Teamのブログによると、Windows 10の登場から1年を記念して7月に予定している大型更新プログラム「Windows 10 Anniversary Update」以降、EdgeとInternet Explorer(IE)では、SHA-1証明書を使ったWebサイトが安全とは見なされなくなり、アドレスバーの鍵アイコンが表示されなくなる。
開発者向けの「Windows Insider Preview」には、間もなくこの変更が導入される予定。続いて2017年2月からは、Edge、IEともSHA-1を使った証明書をブロックする。
SHA-1を巡っては主要ブラウザメーカーが段階的な廃止を進めており、Googleも2016年12月の時点で、遅くても2017年1月1日までにChromeでのSHA-1証明書のサポートを完全に廃止すると表明。Microsoft EdgeやMozilla Firefoxと歩調を合わせ、廃止を2016年7月1日に前倒しする可能性もあるとしていた。
関連記事
- SHA-1廃止を前倒し? MicrosoftやMozillaが検討
SHA-1を使った証明書の受け入れ廃止時期を早ければ2016年6月〜7月に前倒しすることを検討している。 - 「SHA-1の廃止前倒しを」 専門家チームが提言
SHA-1がこれまで考えられていたよりも大幅に安いコストで破れることが分かり、犯罪集団に悪用される危険が迫ったと指摘している。 - http://www.itmedia.co.jp/enterprise/articles/1601/08/news069.html,i
- SSLやPGPで使われているSHA-1アルゴリズムにセキュリティ欠陥――専門家が指摘
強力なデータ暗号化アルゴリズム「SHA-1」のクラック手法に関する論文が発表された。まだ実用的なものではないが、改良される危険性はある。(IDG)
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.