Kennisgeving van implementatie van februari 2020 - Vertrouwd basisprogramma van Microsoft
Op dinsdag 25 februari 2020 brengt Microsoft een geplande update uit voor het vertrouwde basiscertificaatprogramma van Microsoft.
In deze release worden de volgende roots (CA \ Basiscertificaat \ SHA-1 Vingerafdruk) niet weergegeven :
- AC Camerfirma, S.A. \ KAMERS VAN HANDEL ROOT - 2016 \ 2DE16A56777BACA39E1D68C30DCB14ABE22A6179B
- Athex Exchange S.A. (Athex) \ ATHEX Root CA G2 \ 892A1BD4C8B0F8AA9A65ED4CB9D3BF4840B34BC1
- A-Trust \ A-Trust-Qual-02 \ CD787A3D5CBA8207082848365E9ACDE9683364D8
- A-Trust \ A-Trust-nQual-03 \ 4CAEE38931D19AE73B31AA75CA3D621290FA75E
- A-Trust \ A-Trust-Root-05 \ 2E66C9841181C08FB1DFABD4FF8D5CC72BE08F02
- A-Trust \ A-Trust-Qual-03a \ 42EFDDE6BFF35ED0BAE6ACDD204C50AE86C4F4FA
- China Internet Network Information Center (CNNIC) \ China Internet Network Information Center EV Certificates Root \ 4F99AA93FB2BD13726A1994ACE7FF005F2935D1E
- China Internet Network Information Center (CNNIC) \ CNNIC Root \ 8BAF4C9B1DF02A92F7DA128EB91BACF498604B6F
- DocuSign (OpenTrust/Keynectis) \ KEYNECTSIS ROOT CA \ 9C615C4D4D85103A5326C24DBAEAE4A2D2D5CC97
- DocuSign (OpenTrust/Keynectis) \ OpenTrust Root CA G1 \ 7991E834F7E2EEDD08950152E9552D14E958D57E
- Regering van Litouwen, Registru Centras \ RCSC RootCA \ FDE7C6FDB32BB8E63939840D6AE052C3D8B73B87
- Regering van Portugal, Sistema de Certificação Electrónica do Estado (SCEE) / Elektronisch certificeringssysteem van de Staat \ ECRaizEstado \ 3913853E45C439A2DA718CDFB6F3E033E04FEE71
- Overheid van Zuid-Afrika, Post Office Trust Centre \ SAPO Klasse 3 Root CA \ 38DD7659C735100B00A237E491B7BC0FFCD2316C
- Overheid van Zuid-Afrika, Post Office Trust Centre \ SAPO Klasse 2 Root CA \ E45501608AA1EF89E27B8CD3C3B34C03B038E6D7
- Overheid van Zuid-Afrika, Post Office Trust Centre \ SAPO Klasse 4 Root CA \ 20A8F5FFC43AF4A9BC8981EBF9920FF91E9FD0A
- Regering van Uruguay, Agentschap voor E-Government en Information Society (AGESIC) \ Autoridad Certificadora Raíz Nacional de Uruguay \ 7A1CD3D2197E7137433D3F99C0B369F706C749
- NLB Nova Ljubljanska Banka d.d. Ljubljana \ NLB Nova Ljubljanska Banka d.d. Ljubljana \ 0456F23D1E9C43AECB0D807F1C0647551A05F456
- Pos Digicert Sdn. Bhd (Maleisië) \ PosDigicert Class 2 Root CA G2 \ 313B8D0E7E2E4D20AE8668FFE59DB5193CBF7A32
- Post van Servië \ Posta CA Root \ D6BF7994F42BE5FA29DA0BD7587B591F47A44F22
- Post van Slovenië \ POSTarCA \ B1EAC3E5B82476E9D50B1EC67D2CC11E12E0B491
- Red Abogacía \ ACA ROOT \ D496592B305707386CC5F3CDB259AE66D7661FCA
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA Root B \ C860A318FCF5B7130B1007AD7F614A40FFFF185F
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA VS Root \ D2695E12F592E9C8EE2A4CB8D55E295FEE6B2D31
- Swiss BIT, Swiss Federal Office of Information Technology, Systems and Telecommunications (FOITT) \ Swiss Government Root CA III \ CCEAE32445CD4218DD188EADCEB3133C7FB340AD
- Swiss BIT, Swiss Federal Office of Information Technology, Systems and Telecommunications (FOITT) \ Swiss Government Root CA II \ C7F7CBE2023666F986025D4A3E313F29EB0C5B38
- Telekom Applied Business Malaysia (TMCA) \ TM Applied Business Root Certificate \ 9957C53FC59FB8E739F7A4B70E9B8E659F208C
In deze release worden de volgende roots uitgeschakeld (CA \ Basiscertificaat \ SHA-1 Vingerafdruk):
- Certicámara S.A.\ AC Raíz Certicámara S.A. [CBA1C]\ CBA1C5F8B0E35EB8B94512D3F934A2E90610D336
- Digicert \ VeriSign Class 3 Public Primary CA \ 742C3192E607E424EB4549542BE1BBC53E6174E2
- Overheid van Slovenië \ Sigen-CA \ 3E42A18706BD0C9CCF594750D2E4D6AB0048FDC4
- Overheid van Slovenië \ Sigov-CA \ 7FB9E2C995C97A939F9E81A07AEA9B4D70463496
- Halcom D.D. \ Halcom CA FO \ 0409565B77DA582E6495AC0060A72354E64B0192
- Swisscom (Zwitserland) Ltd \ Swisscom Root EV CA 2 \ E7A19029D3D552DC0D0FC692D3EA880D152E1A6B
- Overheid van Venezuela, Superintendencia de Servicios de Certificación Electrónica (SUSCERTE) \ Autopilotd de Certificacion Raiz de la Republica Lateniana de Venezuela \ 398EBE9C0F46C079C3C7AFE07A2FDD9FAE5F8A5C5C
- Regering van Venezuela, Superintendencia de Servicios de Certificación Electrónica (SUSCERTE) \ Autoacion Raiz de la Republica Statusiana de Venezuela \ DD83C519D43481FAD4C22C03D702FE9F3B22F517
- Regering van Spanje, Fábrica Nacional de Moneda y Timbre (FNMT) \ Fabrica Nacional de Moneda y Timbre \ 43F9B110D5BAFD48225231B0D0082B372FEF9A54
Deze release staat de OCSP-EKU niet toe voor de volgende roots (CA \ Basiscertificaat \ SHA-1 Vingerafdruk):
- Entrust \ Entrust Root Certification Authority - G4 \ 14884E862637B026AF59625C4077EC3529BA9601
- GlobalSign \ GlobalSign Root CA - R6 \ 8094640EB5A7A1CA119C1FDD59F810263A7FBD1
- Zetes S.A. \ ZETES TSP ROOT CA 001 \ 3753D295FC6d8BC39B375650BFFC821AED504E1A
- Netrust \ Netrust CA1 \ 55C86F7414AC8BDD6814F4D86AF15F3710E104D0
- Google Trust Services (GTS) \ Google Trust Services - GlobalSign Root CA-R2 \ 75E0ABB6138512271C04F85FDDDE38E4B7242EFE
- Dhimyotis / Certigna \ Certigna \ B12E13634586A46F1AB2606837582DC4ACFD9497
- PostSignum beheerd door Ceska posta s.p. (Tsjechische Post) \ PostSignum Root QCA 4 \ AA40D2579BA82424CD27719B1D6B1F3571738099
- T-Systems International GmbH (Deutsche Telekom) \ T-TeleSec Global Root Class 3 \ 55A6723ECBF2ECCDC3237470199D2ABE11E381D1
- Overheid van Hongkong (SAR), Hongkong Post, Certizen \ Hongkong Post Root CA 3 \ 58A2D0EC2052815BC1F3F86402244EC28E024B02
- Overheid van Hongkong (SAR), Hongkong Post, Certizen \ Hongkong Post Root CA 1 \ D6DAA8208D09D2154D24B52FCB346EB258B28A58
- Trustwave \ Trustwave \ B80186D1EB9C86A54104CF3054F34C52B7E558C6
- SECOM Trust Systems CO. LTD. \ SECOM Trust Systems CO LTD \ 36B12B49F9819ED74C9EBC380FC6568F5DACB2F7
- Izenpe S.A \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
- China Financial Certification Authority (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- China Financial Certification Authority (CFCA) \ China Financial CA \ EABDA240440ABBD694930A01D09764C6C2D77966
- GlobalSign \ GlobalSign Root CA - R1 \ B1BC968BD4F49D622AA89A81F2150152A41D829C
- Oostenrijkse Maatschappij voor gegevensbescherming (GlobalTrust) \ Oostenrijkse Maatschappij voor Gegevensbescherming GLOBALTRUST Certification Service \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
In deze release wordt niet voor de EKU voor ondertekening van code de volgende hoofdmappen (CA \ basiscertificaat \ SHA-1 vingerafdruk) weergegeven:
- Agencia Notarial de Certificación (ANCERT) \ ANCERT Certificados Notariales V2 \ 6F62DEB86C85585AE42E478DB4D76DB367585AE6
- Overheid van Zweden (Försäkringskassan) \ Zweedse overheid root Authority v3 \ 746F8F9AC163C53009EEF920C4067756A15717E
In deze release wordt niet voor de EKU voor ondertekening van programmacode gelezen en worden ev-mogelijkheden verwijderd uit de volgende hoofdmap (CA \ basiscertificaat \ SHA-1 vingerafdruk):
- Telia Company (voorheen TeliaSonera) \ TeliaSonera Root CA v1 \ 4313BB96F1D5869BC14E6A92F6CFF634698782371.
In deze release worden de volgende hoofdmappen (CA \ Basiscertificaat \ SHA-1-vingerafdruk) niet voor codeondertekening en serververificatie-EK's weergegeven:
- Agencia Notarial de Certificación (ANCERT) \ ANCERT Certificados CGN V2 \ 7EB1A0429BE5F428AC2B93971D7C8448A536070C
In deze release wordt niet voor de serververificatie-EKU de volgende hoofdmappen (CA \ basiscertificaat \ SHA-1 vingerafdruk) weergegeven:
- Asseco Data Systems S.A. (voorheen Unizeto Certum) \ Certum \ 6252DC40F71143A22FDE9EF7348E064251B18118
- Digicert \ GeoTrust Global CA \ DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
- Digicert \ GeoTrust Primary Certification Authority - G2 \ 8D1784D537F3037DEC70FE578B519A99E610D7B0
In deze release worden EV-mogelijkheden verwijderd uit de volgende basismap (CA \ Basiscertificaat \ SHA-1 Vingerafdruk):
- AC Camerfirma, S.A. \ Global Chambersign Root - 2008 \ 4ABDEEEC950D359C89AEC752A12C5B29F6D6AA0C
In deze release worden de volgende roots (CA \ Basiscertificaat \ SHA-1 Vingerafdruk) toegevoegd :
- Microsoft \ Microsoft RSA Root Certificate Authority 2017 \ 73A5E64A3BFF8316FF0EDCCC618A906E4EAE4D74
- Microsoft \ Microsoft ECC Root Certificate Authority 2017 \ 999A64C37FF47D9FAB95F14769891460EEC4C3C5
Notitie
- Met Windows 10 kunnen we stoppen met het vertrouwen van roots of EKU's met behulp van de eigenschappen 'NotBefore' of 'Disable', die beide ons in staat stellen om bepaalde mogelijkheden van het basiscertificaat te verwijderen zonder volledig te verwijderen. Deze functies zijn niet beschikbaar in versies vóór Windows 10. Eerdere versies van Windows worden niet beïnvloed door deze wijziging.
- De datums NotBefore en Disable zijn ingesteld voor de eerste dag van de releasemaand. Dit betekent dat alle certificaten die na 1 januari zijn uitgegeven, worden beïnvloed.
- Het updatepakket is beschikbaar voor downloaden en testen op: https://aka.ms/CTLDownload
- Handtekeningen op de certificaatvertrouwenslijsten (CCL's) voor het Vertrouwde basisprogramma van Microsoft zijn gewijzigd van alleen SHA-1/SHA-2 (dual-signed) in SHA-2. Er is geen actie van de klant vereist. Ga voor meer informatie naar: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus