2021 年 2 月部署通知 - Microsoft 受信任的根計劃
在 2021 年 2 月 23 日星期二,Microsoft 將會發行 Microsoft 受信任的跟證書計劃更新。
此版本將會 移除 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):
- Microsoft Corporation \ Microsoft EV RSA 跟證書授權單位 2017 \ ADA06E72393CCBE873648CF122A91C35EF4C984D
- Microsoft Corporation \ Microsoft EV ECC 跟證書授權單位 2017 \ DE1AF143FFA160CF5FA86ABFE577291633DC264DA12C863C5738BEA4AFBB2CDB
- Cybertrust Japan \ Cybertrust Japan / JCSI Japan Certification Services, Inc. SecureSign RootCA2 \ 00EA522C8A9C06AA3ECCE0B4FA6CDC21D92E8099
此版本將不會 有 下列根目錄:
- A-Trust \ A-Trust-Root-07 [1B1815] \ 1B1815AF925D140EFC5AF9A1AA55EEBB4FFBC561
- Digicert \ GeoTrust 主要證書頒發機構單位 - G3 \ 039EEDB80BE7A03C6953893B20D2D9323A4C2AFD
- Digicert \ VeriSign 類別 3 公用主要證書頒發機構單位 - G3 \ 132D0D45534B6997CDB2D5C339E25576609B5CC6
- Digicert \ VeriSign 類別 3 公用主要證書頒發機構單位 - G4 \ 22D5D8DF8F0231D18DF79DB7CF8A2D64C93F6C3A
- Digicert \ Symantec Class 3 Public Primary Certification Authority - G6 \ 26A16C235A2472229B23628025BC8097C88524A1
- Digicert \ GeoTrust 主要證書頒發機構單位 \ 323C118E1BF7B8B65254E2E2100DD6029037F096
- Digicert \ GeoTrust Universal CA 2 \ 379A197B418545350CA60369F33C2EAF474F2079
- Digicert \ Verisign 類別 3 公用主要證書頒發機構單位 - G5 \ 4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5
- Digicert \ Symantec Class 3 Public Primary Certification Authority - G4 \ 58D52DB93301A4FD291A8C9645A08FEE7F529282
- Digicert \ Symantec Class 2 Public Primary Certification Authority - G4 \ 6724902E4801B02296401046B4B1672CA975FD2B
- Digicert \ Symantec Class 1 Public Primary Certification Authority - G4 \ 84F2E3DD83133EA91D19527F02D729BFC15FE667
- Digicert \ GeoTrust 主要證書頒發機構單位 - G2 \ 8D1784D537F3037DEC70FE578B519A99E610D7B0
- Digicert \ thawte Primary Root CA \ 91C6D6EE3E8AC86384E548C299295C756C817B81
- Digicert \ thawte Primary Root CA - G2 \ AADBBC22238FC401A127BB38DDF41DDB089EF012
- Digicert \ Thawte Timestamping CA \ BE36A4562FB2EE05DBB3D32323ADF445084ED656
- Digicert \ GeoTrust Global CA \ DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
- Digicert \ GeoTrust Universal CA \ E621F3354379059A4B68309D8A2F74221587EC79
- Digicert \ 解凍主要根 CA - G3 \ F18B538D1BE903B6A6F056435B171589CAF36BF2
- DocuSign (OpenTrust/Keynectis) \ CertPlus 類別 2 主要 CA [742074] \ 74207441729CDD92EC7931D823108DC28192E2BB
- Inera AB (SITHS) \ Inera AB [585F78] \ 585F7875BEE7433EB079EAAB7D05BB0F7AF2BCCC
- Izenpe S.A \ Izenpe.com [30779E] \ 30779E9315022E94856A3FF8BCF815B082F9AEFD
- 韓國資訊安全域 (KISA) \ KISA RootCA 1 [027268] \ 027268293E5F5D17AAA4B3C3E6361E1F92575EAA
- LuxTrust \ LuxTrust Global Root 2 [1E0E56] \ 1E0E56190AD18B2598B20444FF668A0417995F3F
此版本不會 將 TLS EKU 移至下列根目錄:
- 巴西政府,Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora da Raiz Brasileira v1 - [705D2B] \ 705D2B4565C7047A540694A79AF7ABB842BDC161
- 巴西政府,Instituto Nacional de Tecnologia da Informação (ITI) \ Autoridade Certificadora Raiz Brasileira v2 [A9822E] \ A9822E6C6933C63C148C2DCAA44A5CF1AAD2C42E
- Logius \ Staat der Nederlanden Root CA – G3 \ D8EB6B41519259E0F3E78500C03DB68897C9EEFC
此版本不會 將程式代碼簽署 EKU 移至下列根目錄:
- AC Camerfirma, S.A. \ CHAMBERS OF COMMERCE ROOT - 2016 [2DE16A] \ 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B
- Digicert \ VeriSign 通用跟證書授權單位 \ 3679CA3566872304D30A5FB873B0FA77BB70D54
- Digicert \ Cybertrust Global Root [5F43E5] \ 5F43E5B1BFF8788CAC1CC7CA4A9AC6222BCC34C6
- Digicert \ VeriSign 類別 2 公用主要證書頒發機構單位 - G3 \ 61EF43D77FCAD46151BC98E0C35912AF9FEB6311
- Digicert \ DigiCert Global Root CA [912198] \ 912198EEF23DCAC40939312FEE97DD560BAE49B1
- 泰國國家跟證書管理局 (電子交易開發機構) \ 泰國國家跟證書授權單位 - G1 [66F2DC] \ 66F2DCFB3F814DDEE9B3206F11DEFE1BFBDFE132
此版本會將 EV 程式代碼簽署 OID 新增至下列根目錄:
- GlobalSign \ GlobalSign 程式代碼簽署根 R45 \ 4EFC31460C619ECAE59C1BCE2C008036D94C84B8
注意
- 在此版本中,Microsoft 也更新了不受信任的 CTL 時間戳和序號。 未對未受信任的 CTL 內容進行變更,但這會導致您的系統下載/重新整理未受信任的 CTL。 這是一般更新,有時會在更新受信任的根 CTL 時完成。
- 更新套件將可在下列位置下載及測試: https://aka.ms/CTLDownload
- Microsoft 信任根計劃的憑證信任清單 (CTL) 上的簽章已從雙簽署的 (SHA-1/SHA-2) 變更為 SHA-2。 不需要客戶動作。 如需詳細資訊,請造訪: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus