Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Am Dienstag, dem 22. Februar 2022, hat Microsoft ein Update für das Microsoft Trusted Root Certificate Program veröffentlicht.
Diese Version fügt die folgenden Wurzeln hinzu (CA \ Stammzertifikat \ SHA-1 Fingerabdruck):
- Solutions Notarius Inc \ Notarius Root Certificate Authority \ B1C3AC0977AAF147E5821A87F8DA32226A210693
Diese Version deaktiviert die folgenden Wurzeln (CA \ Stammzertifikat \ SHA-1 Fingerabdruck):
- Athex Exchange S.A. (Athex) \ ATHEX Root CA G2 \ 892A1BD4C8B0F8AA9A65ED4CB9D3BF4840B34BC1
- A-Trust \ A-Trust-Qual-02 [CD787] \ CD787A3D5CBA8207082848365E9ACDE9683364D8
- A-Trust \ A-Trust-Qual-03a \ 42EFDDE6BFF35ED0BAE6ACDD204C50AE86C4F4FA
- Digicert \ Symantec Enterprise Mobile Root für Microsoft \ 92B46C76E13054E104F230517E6E504D43AB10B5
- NLB Nova Ljubljanska Banka d.d. Ljubljana \ NLB Nova Ljubljanska Banka d.d. Ljubljana \ 0456F23D1E9C43AECB0D807F1C0647551A05F456
- Pos Digicert Sdn. Bhd (Malaysia) \ PosDigicert Klasse 2 Root CA G2 \ 313B8D0E7E2E4D20AE8668FFE59DB5193CBF7A32
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA Root B \ C860A318FCF5B7130B1007AD7F614A40FFFF185F
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA VS Root \ D2695E12F592E9C8EE2A4CB8D55E295FEE6B2D31
- Swiss BIT, Bundesamt für Informationstechnologie, Systeme und Telekommunikation (FOITT) \ Schweizer Regierung Root CA II \ C7F7CBE2023666F986025D4A3E313F29EB0C5B38
- Swiss BIT, Bundesamt für Informationstechnologie, Systeme und Telekommunikation (FOITT) \ Schweizer Regierung Root CA III \ CCEAE32445CD4218DD188EADCEB3133C7FB340AD
Diese Version betrifft NotBefore die folgenden Stammzertifikate (CA \ Root Certificate \ SHA-1 Thumbprint):
- Certinomis / Docapost \ Certinomis - Root CA \ 9D70BB01A5A4A018112EF71C01B932C534E788A8
- Cisco \ Cisco Systems \ DE990CED99E0431F60EDC3937E7CD5BF0ED9E5FA
Diese Version wird notBefore Code Signing EKU für die folgenden Stammzertifikate bereitstellen (CA \ Root-Zertifikat \ SHA-1-Thumbprint):
- NetLock Ltd. \ NetLock Arany (Class Gold) Fotanusitvany \ 06083F593F15A104A069A46BA903D006B7970991
Diese Version wird NotBefore Server Authentication EKU für die folgenden Stammzertifikate (CA \ Root Certificate \ SHA-1 Fingerabdruck) unterstützen:
- Swiss BIT, Bundesamt für Informationstechnologie, Systeme und Telekommunikation (FOITT) \ Schweizer Regierung Root CA I \ A1585187156586CEF9C454E22AB15C58745607B4
Diese Version entfernt die folgenden Wurzeln (CA \ Stammzertifikat \ SHA-1 Fingerabdruck):
- Cisco \ RXC-R2 \ 2C8AFFCE966430BA04C04F81DD4B49C71B5B81A0
- Comodo \ Sectigo (UTN-Hardware) \ 0483ED3399AC3608058722EDBC5E4600E3BEF9D7
- Cybertrust Japan / JCSI \ Japan Certification Services, Inc. SecureSign RootCA3 \ 8EB03FC3CF7BB292866268B751223DB5103405CB
- Cybertrust Japan / JCSI \ Japan Certification Services, Inc. SecureSign RootCA1 \ CABB51672400588E6419F1D40878D0403AA20264
- TurkTrust \ TURKTRUST Elektronik Sertifika Hizmet Saglayicisi H6 \ 8A5C8CEEA503E60556BAD81BD4F6C9B0EDE52FE0
Hinweis
- Im Rahmen dieser Version hat Microsoft auch den Nicht-vertrauenswürdigen CTL-Zeitstempel und die Sequenznummer aktualisiert. An den Inhalten der nicht vertrauenswürdigen CTL wurden keine Änderungen vorgenommen, dies führt jedoch dazu, dass Ihr System die nicht vertrauenswürdige CTL herunter-/aktualisiert. Dies ist ein normales Update, das manchmal durchgeführt wird, wenn der vertrauenswürdige Stamm-CTL aktualisiert wird.
- Das Updatepaket ist zum Herunterladen und Testen verfügbar unter: https://aka.ms/CTLDownload
- Signaturen für die Zertifikatvertrauenslisten (CERTIFICATE Trust Lists, CTLs) für das Microsoft Trusted Root Program wurden nur von SHA-1/SHA-2 (dualsigniert) in SHA-2 geändert. Es ist keine Kundenaktion erforderlich. Weitere Informationen finden Sie unter: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus