Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Em 27 de fevereiro de 2024, a Microsoft lançou uma atualização para o Programa de Certificado Raiz Confiável da Microsoft.
Esta versão desabilitará as seguintes raízes (AC \ Certificado Raiz \ Impressão digital SHA-1):
- Autoridade de Certificação Financeira da China (CFCA) // CFCA_root1 // EABDA240440ABBD694930A01D09764C6C2D77966
- DATEV eG // CA DATEV INT 03 // 924AEA47F73CB690565E552CFCC6E8D63EEE4242
- DATEV eG // CA DATEV STD 03 // 27EED22AFD58A2C64A855E3680AF898BF36CE503
- DATEV eG // CA DATEV BT 03 // 3DB66DFEBEB6712889E7C098B32805896B6218CC
- DigiCert // Symantec Class 3 Autoridade de Certificação Primária Pública - G6 // 26A16C235A2472229B23628025BC8097C88524A1
- DigiCert // Autoridade de Certificação Primária GeoTrust // 323C118E1BF7B8B65254E2E2100DD6029037F096
- DigiCert // VeriSign Classe 3 Autoridade de Certificação Primária Pública – G3 // 132D0D45534B6997CDB2D5C339E25576609B5CC6
- DigiCert // Thawte Certificado Raiz Primário-G3 // F18B538D1BE903B6A6F056435B171589CAF36BF2
- DigiCert // Autoridade de Certificação Primária GeoTrust – G3 // 039EEDB80BE7A03C6953893B20D2D9323A4C2AFD
- DigiCert // Thawte CA raiz primária – G2 // AADBBC22238FC401A127BB38DDF41DDB089EF012
- DigiCert // Autoridade de Certificação Primária GeoTrust – G2 // 8D1784D537F3037DEC70FE578B519A99E610D7B0
- e-tugra // Autoridade de Certificação E-Tugra // 51C6E70849066EF392D45CA00D6DA3628FC35239
- Governo de Hong Kong (SAR), Hongkong Post, Certizen // Hongkong Post Root CA 1 // D6DAA8208D09D2154D24B52FCB346EB258B28A58
- IZENPE S.A. // Izenpe.com // 30779E9315022E94856A3FF8BCF815B082F9AEFD
- Krajowa Izba Rozliczeniowa S.A. (KIR) // SZAFIR ROOT CA // D3EEFBCBBCF49867838626E23BB59CA01E305DB7
Esta versão terá o atributo NotBefore aplicado às seguintes raízes (CA \ Certificado Raiz \ Impressão digital SHA-1):
- AC Camerfirma, S.A. // Chambers of Commerce Root // 6E3A55A4190C195C93843CC0DB722E313061F0B1
- Nets DanID // TRUST2408 AC Primária do OCES // 5CFB1F5DB732E4084C0DD4978574E0CBC093BEB3
Esta versão NotBefore o EKU de Autenticação do Servidor para as seguintes raízes (CA \ Certificado Raiz \ Impressão Digital SHA-1):
- AC Camerfirma, S.A. // Chambers of Commerce Root - 2008 // 786A74AC76AB147F9C6A3050BA9EA87EFE9ACE3C
- AC Camerfirma, S.A. // CHAMBERS OF COMMERCE ROOT - 2016 // 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B
- AC Camerfirma, S.A. // Raiz de Chambersign Global - 2008 // 4ABDEEEC950D359C89AEC752A12C5B29F6D6AA0C
- AC Camerfirma, S.A. // GLOBAL CHAMBERSIGN ROOT - 2016 // 1139A49E8484AAF2D90D985EC4741A65DD5D94E2
Esta versão removerá as seguintes raízes (CA \ Certificado Raiz \ Impressão digital SHA-1):
- Deutsche Telekom Security GmbH // Deutsche Telekom Root CA 2 // 85A408C09C193E5D51587DCDD61330FD8CDE37BF
- Netrust Pte Ltd // Netrust_NetrustCA1 // 55C86F7414AC8BDD6814F4D86AF15F3710E104D0
- Sectigo // UTN - Autenticação USERFirst-Client e Email // B172B1A56D95F91FE50287E14D37EA6A4463768A
- TurkTrust // TÜRKTRUST Elektronik Sertifika Hizmet Sağlayıcısı H5 // C418F64D46D1DF003D2730137243A91211C675FB
- Visa // Visa eCommerce Root // 70179B868C00A4FA609152223F9F3E32BDE00562
Política do CTLM (Certificate Transparency Log Monitor)
A política CTLM (Certificate Transparency Log Monitor) agora está incluída na CTL mensal do Windows. É uma lista de servidores de log publicamente confiáveis que serão usados para validar a transparência do certificado no Windows. Espera-se que a lista de servidores de log mude ao longo do tempo, à medida que são desativados ou substituídos, e essa lista reflete os servidores de log de CT nos quais a Microsoft confia. Na próxima versão do Windows, os usuários podem aderir à validação de transparência do certificado, que verificará a presença de dois SCTs (Carimbos de Data/Hora de Certificado Assinado) de servidores de log diferentes no CTLM. Atualmente, essa funcionalidade está sendo testada com o registro de eventos apenas para garantir que ela seja confiável antes que aplicativos individuais possam aderir à imposição.
Observação
- Como parte desta versão, a Microsoft também atualizou o carimbo de data e hora do CTL não confiável e o número de sequência. Nenhuma alteração foi feita no conteúdo da CTL Não Confiável, mas isso fará com que seu sistema baixe/atualize a CTL não confiável. Essa é uma atualização normal que às vezes é feita quando a CTL raiz confiável é atualizada.
- O pacote de atualização estará disponível para download e teste em: https://aka.ms/CTLDownload
- As assinaturas nas CTLs (Listas de Confiança de Certificado) do Programa Raiz Confiável da Microsoft foram alteradas de SHA-1/SHA-2 (com sinal duplo) para SHA-2 somente. Nenhuma ação do cliente é necessária. Para obter mais informações, visite: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus