Проект Mozilla присоединился к инициативе по отказу от SHA-1 для HTTPS

Разработчики Mozilla присоединились к инициативе Google и Microsoft по выводу из обихода сертификатов, подписанных с использованием SHA-1. Инициатива подразумевает прекращение выпуска сертификатов с подписью SHA-1 начиная с 1 января 2016 года и полное прекращение доверия к таким сертификатам с 1 января 2017 года. Вместо SHA-1 для формирования подписи рекомендуется использовать SHA-256, SHA-384 или SHA-512.
Несмотря на то, что настоящее время подавляющие большинство HTTPS-сайтов всё ещё используют сертификаты, подписанные SHA-1, в обозримом будущем безопасность SHA-1 находится под вопросом. Если в 2012 году затраты на подбор коллизии в SHA-1 оценивались в 2 млн долларов, то к 2015 году прогнозируется уменьшение стоимости до 700 тысяч, к 2018 году до 173 тысяч, а к 2021 до 43 тысяч долларов.

Как и в случае с Chrome прекращение поддержки SHA-1 в Firefox будет осуществлено поэтапно. На первом этапе для всех сертификатов c подписью SHA-1 в Web Console планируется обеспечить вывод предупреждения для разработчиков о возможных проблемах с безопасностью. Если срок действия такого сертификата истекает после 1 января 2017 года планируется показать более заметное предупреждение. Вывод предупреждений появится в выпуске Firefox 35, запланированном на 6 января 2015 года. В более поздних выпусках будет реализован специальный индикатор о недоверительном соединении, который будет выводиться только для сертификатов c подписью SHA-1, выписанных после 1 января 2016 года. С 1 января 2017 года сообщение о небезопасном соединении будет выводиться для всех сертификатов c подписью SHA-1.

Программное обеспечение   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Проект Mozilla присоединился к инициативе по отказу от SHA-1 для HTTPS, в разделе Программное обеспечение вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Недавно запущенная модификация Falcon 9 Block 5 не являлась окончательным вариантом для пилотируемых миссий. Ракета еще должна получить новые баки наддува высокого давления (COPV) - 26.05.2018: STFW.Ru: Как известно, 11 мая SpaceX впервые запустила мощнейшую модификацию ракеты Falcon


•  КГГА оборудовала весь наземный общественный транспорт и центральную часть города бесплатным Wi-Fi (карта) - 26.05.2018: STFW.Ru: КГГА, команда Kyiv Smart City и коммунальное предприятие «Киевпастранс» сделали


•  Mobvoi TicWatch Pro – умные часы с двумя дисплеями, способные работать до 30 дней без подзарядки - 26.05.2018: STFW.Ru: Компания Mobvoi подготовила к выпуску достаточно оригинальные умные часы под


•  Украина ввела санкции против системы моментальных интернет-расчетов WebMoney - 26.05.2018: STFW.Ru: Об этом говорится в указе Президента №126 от 14 мая 2018 года, опубликованном на


•  Путин заявил, что товарооборот Китая и России вскоре достигнет $100 млрд - 26.05.2018: STFW.Ru: Китай занял первое место по экономическому сотрудничеству с Россией и по


•  Против начальника ГУ МЧС по Кузбассу возбудили уголовное дело, он задержан - 26.05.2018: STFW.Ru: В СК РФ заявили, что Мамонтов не проверял "Зимнюю вишню" на соблюдение