Avis de déploiement de juillet 2019 (2/juillet) - Programme racine approuvé Microsoft

Le mardi 30 juillet 2019, Microsoft publiera une mise à jour planifiée du programme de certificat racine approuvé Microsoft.

Cette version ajoute les racines suivantes (Certificat racine \ Empreinte SHA-1) :

  1. Digidentity Services Root CA \ 7B3FB277EE311C1ED560CAB96E4FED775E6A3EED
  2. HiPKI Root CA - G1 \ 6A92E4A8EE1BEC964537E3295749CD96E3E5D260

Cette version modifie les OID EV dans les racines suivantes :

  1. Institutions académiques et de recherche grecques ECC RootCA 2015 \ 9FF1718D92D59AF37D7497B4BC6F84680BBAB6666
  2. Institutions académiques et de recherche grecques RootCA 2015 \ 010C0695A698191914FFBF5FC6B0B695EA29E912A6

Note

  • Windows 10 nous permet d’arrêter la confiance des racines ou des références EKU à l’aide des propriétés « NotBefore » ou « Disable », qui nous permettent toutes deux de supprimer certaines fonctionnalités du certificat racine sans suppression complète. Ces fonctionnalités ne sont pas disponibles sur les versions antérieures à Windows 10. Les versions antérieures de Windows ne seront pas affectées par cette modification.
  • Les dates NotBefore et Disable sont définies pour le premier jour du mois de la sortie. Cela signifie que tous les certificats émis après le 1er mai seront affectés.
  • Le package de mise à jour sera disponible pour téléchargement et test à l’adresse suivante : https://aka.ms/CTLDownload