Microsoft 受信任根计划的 2020 年 9 月部署通知
2020 年 9 月 29 日星期二,Microsoft 发布了对 Microsoft 受信任根证书计划的计划内更新。
此版本将添加以下根(CA \ 根证书 \ SHA-1 指纹):
- Austrian Society For Data Protection (GlobalTrust) \ GLOBALTRUST 2020 \ D067C11351010CAAD0C76A65373116264F5371A2
- První Certifikační Autorita, A.S. \ I.CA Root CA/ECC 12/2016 \ 1E70283209903C9472C79B2C103E8EBB238BEB62
- GlobalSign \ GlobalSign Root E46 \ 39B46CD5FE8006EBE22F4ABB0833A0AFDBB9DD84
- GlobalSign \ GlobalSign Root R46 \ 53A2B04BCA6BD645E6398A8EC40DD2BF77C3A290
注意
- 在 Windows 10 中,我们可以使用“NotBefore”或“Disable”属性来停止信任根或 EKU,这两个属性都使我们可以删除根证书的某些功能而不删除全部功能。 这些功能在 Windows 10 之前的版本中不可用。 早期版本的 Windows 将不受此更改影响。
- NotBefore 日期和 Disable 日期设置为发布月份的第一天。
- 可从以下网址下载并测试更新包:https://aka.ms/CTLDownload
- 对于 Microsoft 受信任根证书计划,证书信任列表 (CTL) 的签名已从双重签名 (SHA-1/SHA-2) 更改为仅 SHA-2。 客户无需执行任何操作。 有关详细信息,请访问:https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus