由于sha1簽名算法進入淘汰階段,逐漸棄用中,sha1升級為sha2是大勢所趨。
10多年的舞陽網站建設經驗,針對設計、前端、開發(fā)、售后、文案、推廣等六對一服務,響應快,48小時及時工作處理。全網整合營銷推廣的優(yōu)勢是能夠根據用戶設備顯示端的尺寸不同,自動調整舞陽建站的顯示方式,使網站能夠適用不同顯示終端,在瀏覽器中調整網站的寬度,無論在任何一種瀏覽器上瀏覽網站,都能展現優(yōu)雅布局與設計,從而大程度地提升瀏覽體驗。創(chuàng)新互聯公司從事“舞陽網站設計”,“舞陽網站推廣”以來,每個客戶項目都認真落實執(zhí)行。
微軟已經正式發(fā)布sha1棄用策略: http://blogs.technet.com/b/pki/archive/2013/11/12/sha1-deprecation-policy.aspx
谷歌沒多久也發(fā)布sha1的日落計劃: http://blog.chromium.org/2014/09/gradually-sunsetting-sha-1.html
下面我們來關注幾個重要的日子:
2014年9月,2017后依然未過期的sha1證書,chrome將給予告警
2014年12月,2016年6月1日以后過期的sha1證書,chrome給予告警
2015年2月,任意2016年以后仍生效的sha1證書,chrome給予告警。
2016年1月,微軟將不信任不帶時間戳的sha1的代碼簽名。
2017年1月,微軟和Mozilla都將不再信任sha1的ssl證書。
針對sha2的升級策略,我們易維信做出如下方案:
在2014年12月份,默認簽發(fā)sha2的證書,在此期間,如果不是2017年前仍生效的證書,可選擇重頒發(fā)sha1證書。2016年1月1日以后,不再發(fā)出任何sha1證書