共用方式為


2024 年 2 月部署通知 - Microsoft 受信任的根計劃

在 2024 年 2 月 27 日,Microsoft 發行了 Microsoft 受信任的跟證書計劃更新。

此版本將會 停用 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):

  1. 中國金融證書頒發機構局 - CFCA_root1 - EABDA240440ABBD694930A01D09764C6C2D77966
  2. DATEV eG // CA DATEV INT 03 // 924AEA47F73CB690565E552CFCC6E8D63EEE4242
  3. DATEV eG // CA DATEV STD 03 // 27EED22AFD58A2C64A855E3680AF898BF36CE503
  4. DATEV eG // CA DATEV BT 03 // 3DB66DFEB6712889E7C098B32805896B6218CC
  5. DigiCert - Symantec 類別 3 公用主要證書頒發機構單位 - G6 } 26A16C235A2472229B23628025BC8097C88524A1
  6. DigiCert - GeoTrust 主要證書頒發機構單位 - 323C118E1BF7B8B65254E2E2100DD6029037F096
  7. DigiCert - VeriSign 類別 3 公用主要證書頒發機構單位 - G3 - G3 - 132D0D45534B6997CDB2D5C339E25576609B5CC6
  8. DigiCert - 解凍主要根 CA - G3 / F18B538D1BE903B6A6F056435B171589CAF36BF2
  9. DigiCert - GeoTrust 主要證書頒發機構單位 - G3 - 039EEDB80BE7A03C6953893B20D2D9323A4C2AFD
  10. DigiCert - 解凍主要根 CA - G2 / AADBBC22238FC401A127BB38DDF41DDB089EF012
  11. DigiCert - GeoTrust 主要證書頒發機構單位 - G2 - 8D1784D537F3037DEC70FE578B519A99E610D7B0
  12. e-tugra - E-Tugra 證書頒發機構單位 ─ 51C6E70849066EF392D45CA00D6DA3628FC35239
  13. 香港政府(特區)、香港郵政、Certizen / 香港郵政根 CA 1 / D6DAA8208D09D2154D24B52FCB346EB258B28A58
  14. IZENPE S.A. // Izenpe.com // 30779E9315022E94856A3FF8BCF815B082F9AEFD
  15. Krajowa Izba Rozliczeniowa S.A. (KIR) // SZAFIR ROOT CA // D3EEFBCBBCF49867838626E23BB59CA01E305DB7

此版本將不會 提供 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):

  1. AC Camerfirma, S.A. / 商會根 / 6E3A55A4190C195C93843CC0DB722E313061F0B1
  2. Nets DanID - TRUST2408 OCES 主要 CA - 5CFB1F5DB732E4084C0DD4978574E0CBC093BEB3

此版本將 不適用於 下列根目錄的伺服器驗證 EKU (CA \ 跟憑證 \ SHA-1 指紋):

  1. AC Camerfirma, S.A. / 商會根 - 2008 / 786A74AC76AB147F9C6A3050BA9EA87EFE9ACE3C
  2. AC Camerfirma, S.A. ─ 商會根 - 2016 / 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B
  3. AC Camerfirma, S.A. // Global Chambersign Root - 2008 // 4ABDEEEC950D359C89AEC752A12C5B29F6D6AA0C
  4. AC Camerfirma, S.A. // GLOBAL CHAMBERSIGN ROOT - 2016 // 1139A49E8484AAF2D90D985EC4741A65DD5D94E2

此版本將會 移除 下列根目錄 (CA \ 跟憑證 \ SHA-1 指紋):

  1. 德意志電信安全 GmbH - 德意志電信根 CA 2 , 85A408C09C193E5D51587DCDD61330FD8CDE37BF
  2. Netrust Pte Ltd // Netrust_NetrustCA1 // 55C86F7414AC8BDD6814F4D86AF15F3710E104D0
  3. Sectigo // UTN-USERFirst-Client Authentication and Email // B172B1A56D95F91FE50287E14D37EA6A4463768A
  4. TurkTrust // TÜRKTRUST Elektronik Sertifika Hizmet Sağlayıcısı H5 // C418F64D46D1DF003D2730137243A91211C675FB
  5. Visa - Visa 電子商務根 - 70179B868C00A4FA609152223F9F3E32BDE00562

憑證透明度記錄監視器 (CTLM) 原則
憑證透明度記錄監視器 (CTLM) 原則現在包含在每月的 Windows CTL 中。 這是公開信任的記錄伺服器清單,將用於驗證 Windows 上的憑證透明度。 記錄伺服器清單應該隨著時間而變更,因為它們已淘汰或取代,而此清單會反映 Microsoft 信任的 CT 記錄伺服器。 在即將推出的 Windows 版本中,使用者可以選擇憑證透明度驗證,這會檢查 CTLM 中不同記錄伺服器是否有兩個已簽署的憑證時間戳 (SCT) 是否存在。 這項功能目前正在使用事件記錄進行測試,以確保在個別應用程式選擇強制執行之前是可靠的功能。

注意