Aviso de implantação de fevereiro de 2020 - Microsoft Trusted Root Program
Na terça-feira, 25 de fevereiro de 2020, a Microsoft lançará uma atualização planejada para o Microsoft Trusted Root Certificate Program.
Esta versão não será Antes das seguintes raízes (CA \ Certificado Raiz \ Impressão digital SHA-1):
- AC Camerfirma, S.A. \ CÂMARAS DE COMÉRCIO RAIZ - 2016 \ 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B
- Athex Exchange S.A. (Athex) \ ATHEX Raiz CA G2 \ 892A1BD4C8B0F8AA9A65ED4CB9D3BF4840B34BC1
- A-Trust \ A-Trust-Qual-02 \ CD787A3D5CBA8207082848365E9ACDE9683364D8
- A-Confiança \ A-Trust-nQual-03 \ 4CAEE38931D19AE73B31AA75CA33D621290FA75E
- A-Confiança \ A-Trust-Root-05 \ 2E66C9841181C08FB1DFABD4FF8D5CC72BE08F02
- A-Confiança \ A-Trust-QUAL-03A \ 42EFDDE6BFF35ED0BAE6ACDD204C50AE86C4F4FA
- China Internet Network Information Center (CNNIC) \ China Internet Network Information Center EV Certificados Raiz \ 4F99AA93FB2BD13726A1994ACE7FF005F2935D1E
- China Internet Network Information Center (CNNIC) \ Raiz CNNIC \ 8BAF4C9B1DF02A92F7DA128EB91BACF498604B6F
- DocuSign (OpenTrust/Keynectis) \ KEYNECTSIS RAIZ CA \ 9C615C4D4D85103A5326C24DBAE4A2D2D5CC97
- DocuSign (OpenTrust/Keynectis) \ Raiz OpenTrust CA G1 \ 7991E834F7E2EEDD08950152E9552D14E958D57E
- Governo da Lituânia, Registru Centras \ RCSC RootCA \ FDE7C6FDB32BB8E63939840D6AE052C3D8B73B87
- Governo de Portugal, Sistema de Certificação Electrónica do Estado (SCEE) \ ECRaizEstado \ 3913853E45C439A2DA718CDFB6F3E033E04FEE71
- Governo da África do Sul, Post Office Trust Centre \ SAPO Class 3 Root CA \ 38DD7659C735100B00A237E491B7BC0FFCD2316C
- Governo da África do Sul, Post Office Trust Centre \ SAPO Class 2 Root CA \ E45501608AA1EF89E27B8CD3C3B34C03B038E6D7
- Governo da África do Sul, Post Office Trust Centre \ SAPO Class 4 Root CA \ 20A8F5FFC43AF4A9BC89881EBF9920FF91E9FD0A
- Governo do Uruguai, Agência de Governo Eletrônico e Sociedade da Informação (AGESIC) \ Autoridad Certificadora Raíz Nacional de Uruguay \ 7A1CDDE3D2197E7137433D3F99C0B369F706C749
- NLB Nova Ljubljanska Banka d.d. Liubliana \ NLB Nova Ljubljanska Banka d.d. Liubliana \ 0456F23D1E9C43AECB0D807F1C0647551A05F456
- Pos Digicert Sdn. Bhd (Malásia) \ PosDigicert Classe 2 Root CA G2 \ 313B8D0E7E2E4D20AE8668FFE59DB5193CBF7A32
- Post da Sérvia \ Posta CA Root \ D6BF7994F42BE5FA29DA0BD7587B591F47A44F22
- Correio da Eslovénia \ POSTarCA \ B1EAC3E5B82476E9D50B1EC67D2CC11E12E0B491
- Abogacía Vermelha \ ACA ROOT \ D496592B305707386CC5F3CDB259AE66D7661FCA
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA Raiz B \ C860A318FCF5B7130B1007AD7F614A40FFFF185F
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA VS Raiz \ D2695E12F592E9C8EE2A4CB8D55E295FEE6B2D31
- Swiss BIT, Swiss Federal Office of Information Technology, Systems and Telecommunication (FOITT) \ Governo Suíço Root CA III \ CCEAE32445CD4218DD188EADCEB3133C7FB340AD
- Swiss BIT, Swiss Federal Office of Information Technology, Systems and Telecommunication (FOITT) \ Governo Suíço Root CA II \ C7F7CBE2023666F986025D4A3E313F29EB0C5B38
- Telekom Applied Business Malásia (TMCA) \ TM Certificado Raiz de Negócios Aplicados \ 9957C53FC59FB8E739F7A4B7A70E9B8E659F208C
Esta versão desativará as seguintes raízes (CA \ Root Certificate \ SHA-1 Thumbprint):
- Certicámara S.A.\ AC Raíz Certicámara S.A. [CBA1C]\ CBA1C5F8B0E35EB8B94512D3F934A2E90610D336
- Digicert \ VeriSign Classe 3 CA primária pública \ 742C3192E607E424EB4549542BE1BBC53E6174E2
- Governo da Eslovénia \ Sigen-CA \ 3E42A18706BD0C9CCF594750D2E4D6AB0048FDC4
- Governo da Eslovénia \ Sigov-CA \ 7FB9E2C995C97A939F9E81A07AEA9B4D70463496
- Halcom D.D. \ Halcom CA FO \ 0409565B77DA582E6495AC0060A72354E64B0192
- Swisscom (Suíça) Ltd \ Swisscom Root EV CA 2 \ E7A19029D3D552DC0D0FC692D3EA880D152E1A6B
- Governo da Venezuela, Superintendência de Serviços de Certificação Electrónica (SUSCERTE) \ Autoridad de Certificacion Raiz de la Republica Bolivariana de Venezuela \ 398EBE9C0F46C079C3C7AFE07A2FDD9FAE5F8A5C
- Governo da Venezuela, Superintendência de Serviços de Certificação Electrónica (SUSCERTE) \ Autoridad de Certificacion Raiz de la Republica Bolivariana de Venezuela \ DD83C519D43481FAD4C22C03D702FE9F3B22F517
- Governo de Espanha, Fábrica Nacional de Moneda y Timbre (FNMT) \ Fabrica Nacional de Moneda y Timbre \ 43F9B110D5BAFD48225231B0D0082B372FEF9A54
Esta versão não permitirá ao OCSP EKU as seguintes raízes (CA \ Root Certificate \ SHA-1 Thumbprint):
- Entrust \ Autoridade de certificação raiz Entrust - G4 \ 14884E862637B026AF59625C4077EC3529BA9601
- GlobalSign \ AC raiz GlobalSign - R6 \ 8094640EB5A7A1CA119C1FDDD59F810263A7FBD1
- Zetes S.A. \ ZETES TSP RAIZ CA 001 \ 3753D295FC6d8BC39B375650BFFC821AED504E1A
- Netrust \ Netrust CA1 \ 55C86F7414AC8BDD6814F4D86AF15F3710E104D0
- Serviços de confiança do Google (GTS) \ Serviços de confiança do Google - Raiz CA-R2 da GlobalSign \ 75E0ABB6138512271C04F85FDDDE38E4B7242EFE
- Dhimyotis / Certigna \ Certigna \ B12E13634586A46F1AB2606837582DC4ACFD9497
- PostSignum operado por Ceska posta s.p. (Czech Post) \ PostSignum Root QCA 4 \ AA40D2579BA82424CD27719B1D6B1F3571738099
- T-Systems International GmbH (Deutsche Telekom) \ T-TeleSec Global Root Classe 3 \ 55A6723ECBF2ECCDC3237470199D2ABE11E381D1
- Governo de Hong Kong (SAR), Hongkong Post, Certizen \ Hongkong Post Root CA 3 \ 58A2D0EC2052815BC1F3F86402244EC28E024B02
- Governo de Hong Kong (SAR), Hongkong Post, Certizen \ Hongkong Post Root CA 1 \ D6DAA8208D09D2154D24B52FCB346EB258B28A58
- Trustwave \ Trustwave \ B80186D1EB9C86A54104CF3054F34C52B7E558C6
- SECOM Sistemas de Confiança CO. LTDA. \ SECOM Sistemas de Confiança CO LTD \ 36B12B49F9819ED74C9EBC380FC6568F5DACB2F7
- Izenpe S.A \ Izenpe.com \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
- Autoridade de Certificação Financeira da China (CFCA) \ CFCA EV ROOT \ E2B8294B5584AB6B58C290466CAC3FB8398F8483
- Autoridade de Certificação Financeira da China (CFCA) \ China Financial CA \ EABDA240440ABBD694930A01D09764C6C2D77966
- GlobalSign \ GlobalSign Root CA - R1 \ B1BC968BD4F49D622AA89A81F2150152A41D829C
- Sociedade Austríaca de Proteção de Dados (GlobalTrust) \ Sociedade Austríaca de Proteção de Dados Serviço de Certificação GLOBALTRUST \ 342CD9D3062DA48C346965297F081EBC2EF68FDC
Esta versão não irá , antes do EKU de assinatura de código, as seguintes raízes (CA \ Root Certificate \ SHA-1 Thumbprint):
- Agência Notarial de Certificação (ANCERT) \ ANCERT Certificados Notariales V2 \ 6F62DEB86C85585AE42E478DB4D76DB367585AE6
- Governo da Suécia (Försäkringskassan) \ Swedish Government Root Authority v3 \ 746F88F9AC163C53009EEF920C4067756A15717E
Esta versão não irá Antes dos recursos de assinatura de código EKU e remover EV a seguinte raiz (CA \ Root Certificate \ SHA-1 Thumbprint):
- Telia Company (anteriormente TeliaSonera) \ TeliaSonera Root CA v1 \ 4313BB96F1D5869BC14E6A92F6CFF634698782371.
Esta versão não irá Antes da assinatura de código e autenticação do servidor EKUs as seguintes raízes (CA \ Root Certificate \ SHA-1 Thumbprint):
- Agência Notarial de Certificação (ANCERT) \ ANCERT Certificados CGN V2 \ 7EB1A0429BE5F428AC2B93971D7C8448A536070C
Esta versão não irá , antes do EKU de autenticação do servidor, as seguintes raízes (CA \ Root Certificate \ SHA-1 Thumbprint):
- Asseco Data Systems S.A. (anteriormente Unizeto Certum) \ Certum \ 6252DC40F71143A22FDE9EF7348E064251B18118
- Digicert \ GeoTrust Global CA \ DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
- Digicert \ Autoridade de Certificação Primária GeoTrust - G2 \ 8D1784D537F3037DEC70FE578B519A99E610D7B0
Esta versão removerá os recursos do EV da seguinte raiz (CA \ Root Certificate \ SHA-1 Thumbprint):
- AC Camerfirma, S.A. \ Global Chambersign Raiz - 2008 \ 4ABDEEEC950D359C89AEC752A12C5B29F6D6AA0C
Esta versão adicionará as seguintes raízes (CA \ Root Certificate \ SHA-1 Thumbprint):
- Microsoft \ Autoridade de Certificação Raiz Microsoft RSA 2017 \ 73A5E64A3BFF8316FF0EDCCC618A906E4EAE4D74
- Microsoft \ Autoridade de certificação raiz Microsoft ECC 2017 \ 999A64C37FF47D9FAB95F14769891460EEC4C3C5
Nota
- O Windows 10 nos permite parar de confiar em raízes ou EKU usando as propriedades "NotBefore" ou "Disable", que nos permitem remover certos recursos do certificado raiz sem remoção completa. Esses recursos não estão disponíveis em versões anteriores ao Windows 10. As versões anteriores do Windows não serão afetadas por esta alteração.
- As datas NotBefore e Disable são definidas para o primeiro dia do mês de lançamento. Isso significa que todos os certificados emitidos após 1º de janeiro serão afetados.
- O pacote de atualização estará disponível para download e teste em: https://aka.ms/CTLDownload
- As assinaturas nas listas de certificados confiáveis (CTLs) para o Microsoft Trusted Root Program foram alteradas de assinadas duplamente (SHA-1/SHA-2) para SHA-2 apenas. Nenhuma ação do cliente é necessária. Para mais informações, visite: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus