Aviso de implementación de mayo de 2022: Programa raíz de confianza de Microsoft

El martes 17 de mayo de 2022, Microsoft publicó una actualización del Programa de certificados raíz de confianza de Microsoft.

Esta versión quitará las siguientes raíces (CA \ Certificado raíz \ Huella digital SHA-1):

  1. Infraestructura de clave pública federal de EE. UU. (FPKI)\ Política común del Gobierno de EE. UU. \ 905F942FD9F28F679B378180FD4F846347F645C1

Nota:

  • Como parte de esta versión, Microsoft también actualizó la marca de tiempo y el número de secuencia del CTL no confiable. No se realizaron cambios en el contenido del CTL que no es de confianza, pero esto hará que el sistema descargue o actualice el CTL que no es de confianza. Se trata de una actualización normal que a veces se realiza cuando se actualiza el CTL raíz de confianza.
  • El paquete de actualización estará disponible para descargar y probar en: https://aka.ms/CTLDownload
  • Las firmas de las listas de confianza de certificados (CTL) del programa raíz de confianza de Microsoft cambiaron de doble firma (SHA-1/SHA-2) a SHA-2 solo. No se requiere ninguna acción del cliente. Para obtener más información, visite: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus