微軟下載中心將於8月3日撤下基於SHA-1簽名的內容
鑑於SHA-1哈密加密算法已經不再安全,微軟也於昨日發出了公告—— 2020年8月3日起,微軟下載中心將撤下基於SHA-1簽名的內容。據悉,如果使用基於SHA-1哈希算法簽名的數字證書,則Windows用戶很可能成為網絡釣魚或中間人攻擊的受害者。為確保安全,還請及時遷移至基於SHA-2哈希算法的安全連接。
(來自:Microsoft)
微軟表示:自2019年8月起,不支持SHA-2的設備已無法接收到Windows更新。如您仍依賴於SHA-1,建議使用當前受支持的Windows版本,並用更強大的哈希算法來保護加密連接,比如SHA-2 。
具體說來是,包括Windows 7 SP1、Windows Server 2008 R2 SP1 和Windows Server 2008 SP2 等在內的舊版操作系統軟件客戶,需在其設備上安裝SHA-2 代碼簽名支持包,才能接收到相應的更新。