2023 年 2 月部署通知 - Microsoft 受信任的根計劃
在 2023 年 2 月 28 日星期二,Microsoft 發行了 Microsoft 受信任的跟證書計劃更新。
此版本將 不允許伺服器驗證 至下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):
- TrustCor 系統 - TrustCor ECA-1 - 58D1DF9595676B63C0F05B1C174D8B840BC878BD
- TrustCor Systems // TrustCor RootCert CA-1 // FFBDCDE782C8435E3C6F26865CCAA83A455BC30A
- TrustCor Systems // TrustCor RootCert CA-2 // B8BE6DCB56F155B963D412CA4E0634C794B21CC0
此版本將會 停用 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):
- DATEV eG // CA DATEV BT 02 // 39410BC2303748066069A72A664DE4C743481296
- DATEV eG // CA DATEV INT 02 // 93F7F48B1261943F6A78210C52E626DFBFBBE260
- DATEV eG // CA DATEV STD 02 // AB9D58C03F54B1DAE3F7C2D4C6C1EC3694559C37
- 德意志電信安全 GmbH - 德意志電信根 CA 2 , 85A408C09C193E5D51587DCDD61330FD8CDE37BF
- DigiCert - VeriSign 類別 3 公用主要證書頒發機構單位 - G4 - 22D5D8DF8F0231D18DF79DB7CF8A2D64C93F6C3A
- DigiCert // GeoTrust Universal CA 2 // 379A197B418545350CA60369F33C2EAF474F2079
- DigiCert - Symantec 類別 3 公用主要證書頒發機構單位 - G4 - 58D52DB93301A4FD291A8C9645A08FEE7F529282
- DigiCert - Symantec 類別 2 公用主要證書頒發機構單位 - G4 - 6724902E4801B02296401046B4B1672CA975FD2B
- DigiCert - Symantec 類別 1 公用主要證書頒發機構單位 - G4 - 84F2E3DD83133EA91D19527F02D729BFC15FE667
- DigiCert - 解凍 / BE36A4562FB2EE05DBB3D32323ADF445084ED656
- DigiCert // Cybertrust Global Root // 5F43E5B1BFF8788CAC1CC7CA4A9AC62222BCC34C6
- DigiCert // GeoTrust Global CA // DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
- DocuSign (OpenTrust/Keynectis) - CertPlus 類別 2 主要 CA / 74207441729CDD92EC7931D823108DC28192E2BB
- EDICOM // EDICOM // E0B4322EB2F6A568B654538448184A5036874384
- Google Trust Services LLC // Google Trust Services - GlobalSign Root CA-R2 // 75E0ABB6138512271C04F85FDDDDE38E4B7242EFE
- 荷蘭政府 PKIoverheid (Logius) -─ ─ Staat der Nederlanden Root CA - G2 / 59AF82799186C7B47507CBCF035746EB04DDB716
- IdenTrust Services,LLC - DST 根 CA X3 / DAC9024F54D8F6DF94935FB1732638CA6AD77C13
- 日本地方當局資訊系統 (J-LIS) ─ 應用程式 CA G4 根 ─ 21DACE4C2C34E66468EE06314DB055A0A89D4C1D
- 澳門郵電局 - 澳門郵政 eSign Trust - 06143151E02B45DDBADD5D8E56530DAAE328CF90
- NETLOCK Kft。 NetLock Minositett Kozjegyzoi (Class QA) Tanusitvanykiado // 016897E1A0B8F2C3B134665C20A727B7A158E28F
- Netrust Pte Ltd // Netrust CA1 // 55C86F7414AC8BDD6814F4D86AF15F3710E104D0
- 斯洛維尼亞郵政 - POSTarCA - B1EAC3E5B82476E9D50B1EC67D2CC11E12E0B491
- QuoVadis - QuoVadis 跟證書授權單位 , DE3F40BD5093D39B6C60F6DABC076201008976C9
- Sectigo // Sectigo (UTN Client) // B172B1A56D95F91FE50287E14D37EA6A4463768A
- Sectigo // Sectigo (AddTrust) // 02FAF3E291435468607857694DF5E45B68851868
- Sectigo // Sectigo (UTN Object) // E12DFB4B41D7D9C32B30514BAC1D81D8385E2D46
- Telia Company // Sonera Class2 CA // 37F76DE6077C90C5B13E931AB74110B4F2E49A27
- Visa - Visa 電子商務根 - 70179B868C00A4FA609152223F9F3E32BDE00562
此版本將不會 提供 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):
- AC Camerfirma, S.A. // Chambersign Global Root // 339B6B1450249B557A01877284D9E02FC3D2D8E9
- Carillon Information Security Inc. // Carillon Information Security Inc. // A69E0336C4E59023FF653C71F928EB73F21C00F0
- DATEV eG // CA DATEV STD 03 // 27EED22AFD58A2C64A855E3680AF898BF36CE503
- DATEV eG // CA DATEV BT 03 // 3DB66DFEB6712889E7C098B32805896B6218CC
- DATEV eG // CA DATEV INT 03 // 924AEA47F73CB690565E552CFCC6E8D63EEE4242
- Digicert // GeoTrust Universal CA // E621F3354379059A4B68309D8A2F74221587EC79
- 臺灣政府、政府跟證書授權單位 (GRCA) / TW 政府跟證書授權單位 2 / B091AA913847F313D727BCEFC8179F086F3A8C0F
- 臺灣政府、政府跟證書授權單位 (GRCA) / TW 政府跟證書授權單位 / F48B11BFDEABBE94542071E641DE6BBE882B40B9
- 網路解決方案 - 網路解決方案 ECC 證書頒發機構單位 - 80F95B741C38399495C34F20C23E7336314D3C6B
- 網路解決方案 - 網路解決方案 RSA 證書頒發機構單位 - 8E928C0FC27BB7ABA34E6BC0CA1250CB57B60F84
- 網路解決方案 - 網络解決方案 - 71899A67BF33AF31BEFDC071F8F733B183856332
- SwissSign AG // SwissSign Platinum CA - G2 // 56E0FAC03B8F18235518E5D311CAE8C24331AB66
此版本將 不適用於下列根目錄的程式代碼簽署 EKU (CA \ 跟證書 \ SHA-1 指紋):
- Entrust // Entrust // B31EB1B740E36C8402DADC37D44DF5D4674952F9
此版本將 不適用於下列根目錄的伺服器驗證 EKU (CA \ 跟憑證 \ SHA-1 指紋):
- Consorci 管理員 istració Oberta de Catalunya (Consorci AOC, CATCert) - Agencia Catalana de Certificacio (NIF Q-0801176-I) - 28903A635B5280FAE6774C0B6DA7D6BAA64AF2E8
此版本將會 移除 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):
- 西班牙政府,Fábrica Nacional de Moneda y Timbre (FNMT) / Fabrica Nacional de Moneda y Timbre / 43F9B110D5BAFD48225231B0D0082B372FEF9A54
- 荷蘭政府 PKIoverheid (Logius) - Staat der Nederlanden EV Root CA / 76E27EC14FDB82C1C0A675B505BE3D29B4EDDBBB
此版本將從下列根目錄移除 EV SSL(CA \ 跟證書 \ SHA-1 指紋):1.AC Camerfirma,S.A. – GLOBAL CHAMBERSIGN ROOT - 2016 – 1139A49E8484AAF2D90D985EC4741A65DD5D94E2 2。AC Camerfirma, S.A. / 商會根 - 2008 / 786A74AC76AB147F9C6A3050BA9EA87EFE9ACE3C 3。AC Camerfirma, S.A. ─ 商會根 - 2016 / 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B 4。Consorci 管理員 istració Oberta de Catalunya (Consorci AOC, CATCert) - Agencia Catalana de Certificacio (NIF Q-0801176-I) - 28903A635B5280FAE6774C0B6DA7D6BAA64AF2E8
此版本將從 下列根目錄移除 EV CS (CA \ 跟證書 \ SHA-1 指紋):1.Entrust - Entrust ─ B31EB1B740E36C8402DADC37D44DF5D4674952F9 2。AC Camerfirma, S.A. ─ 商會根 - 2016 / 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B
注意
- 在此版本中,Microsoft 也更新了不受信任的 CTL 時間戳和序號。 未對未受信任的 CTL 內容進行變更,但這會導致您的系統下載/重新整理未受信任的 CTL。 這是一般更新,有時會在更新受信任的根 CTL 時完成。
- 更新套件將可在下列位置下載及測試: https://aka.ms/CTLDownload
- Microsoft 信任根計劃的憑證信任清單 (CTL) 上的簽章已從雙簽署的 (SHA-1/SHA-2) 變更為 SHA-2。 不需要客戶動作。 如需詳細資訊,請造訪: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus