取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



(引用記事) FAQ: SHA-1 廃止/SHA-2 移行に関するマイクロソフトのポリシー


マイクロソフト http://blogs.technet.com/b/jpsecurity/archive/2015/11/02/faq-microsoft-policy-on-sha1-deprecation.aspx
> FAQ: SHA-1 廃止/SHA-2 移行に関するマイクロソフトのポリシー -
> 日本のセキュリティチーム - Site Home - TechNet Blogs

SHA-1 での証明書発行を 2016年1月1日で停止。 2017年1月1日から使用不可に。



GMOグローバルサイン https://jp.globalsign.com/information/important/detail.php?no=1429769655
> コードサイニング証明書における Microsoft 社のポリシー変更について |
> SSL電子証明書ならGMOグローバルサイン

※ "2015年05月08日 14:20 " 付け。



ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/articles/1510/30/news061.html
> Symantecの証明書発行に不手際、Googleが対応を要求 - ITmedia エンタープライズ

※ ちょっと本筋 ( タイトル ) と違いますが。 (w




(関連)

マイクロソフト https://support.microsoft.com/ja-jp/kb/2862966
> Windows の弱い証明書暗号化アルゴリズムの管理を向上させる更新プログラムについて



Microsoft http://social.technet.microsoft.com/wiki/contents/articles/14215.windows-and-windows-phone-8-ssl-root-certificate-program-member-cas.aspx
> Windows and Windows Phone 8 SSL Root Certificate Program (Member CAs) -
> TechNet Articles - United States (English) - TechNet Wiki



マイクロソフト https://technet.microsoft.com/library/security/2854544
> マイクロソフト セキュリティ アドバイザリ 2854544
> Windows の暗号化とデジタル証明書の処理を改善するための更新プログラム

※ "公開日: 2013年6月12日 | 最終更新日: 2013年11月13日" 。



Symantec https://knowledge.symantec.com/jp/support/code-signing-support/index?page=content&id=ALERT1916&actp=LIST&viewlocale=ja_JP
> ハッシュアルゴリズムSHA-1の安全性低下に関する続報と
> SHA-2対応版コードサイニング証明書への切替に関するご案内 | Symantec

※ "SHA-1版コードサイニング証明書のご提供スケジュールに変更はございません。(下記参照)" 。



Mozilla Foundation https://blog.mozilla.org/security/2014/09/23/phasing-out-certificates-with-sha-1-based-signature-algorithms/
> Phasing Out Certificates with SHA-1 based Signature Algorithms | Mozilla Security Blog



Mozilla Foundation https://blog.mozilla.org/security/2015/09/11/deprecating-the-rc4-cipher/
> Deprecating the RC4 Cipher | Mozilla Security Blog



インプレス INTERNET Watch http://www.forest.impress.co.jp/docs/news/20150312_692432.html
> Microsoft、昨年10月に公開が中止されていた「KB2949927」の修正版を公開 - 窓の杜

2015年03月の定例。




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20150311/1426166534

※ 「 2015年03月の Microsoft Update (定例) 」 、 SA2949927 を SA3033929 が置き換え。


Windows Vista では KB3033929 をサポートせず。 Windows 8 以降は SHA-2 サポート済み。



http://d.hatena.ne.jp/TsuSUZUKI/20140227/1393513162

※ 「 SHA-2電子証明書への移行について 」 、グローバルサインさんのアナウンス。



http://d.hatena.ne.jp/TsuSUZUKI/20130814/1376496029

※ 「 2013年08月の Microsoft Update (定例) 」 、 KB2862966 MD5 ハッシュ廃止。



http://d.hatena.ne.jp/TsuSUZUKI/20151017/1445084506

※ 「 Firefox 41.0.2 」 、 RC4 cipher の予定について。



http://d.hatena.ne.jp/TsuSUZUKI/20131218/1387318057

※ 「 SSL の暗号強度 2013 」 、 KB2868725 ( RC4 ) の件。



http://d.hatena.ne.jp/TsuSUZUKI/20150911/1441977769

※ 続・SSL の暗号強度 2015



http://d.hatena.ne.jp/TsuSUZUKI/20150617/1434547337

※ 「 続・電子証明書 2015 」 、SHA-1 署名/拇印。 電子証明書 2016 は SHA-2 になる予定。




(追記@2015/11/06)

日本電子認証株式会社 http://www.ninsho.co.jp/aosign/faq/q21.html
> NDN:AOSign|よくある質問 /
> パソコンのセットアップ(プログラムのインストール)について|日本電子認証株式会社



日本電子認証株式会社 http://ninsho.co.jp/aosign/news/20130904-1.html
> NDN:AOSign|お知らせ - 平成25年9月4日|
> 定期更新ツールは最新のバージョンをお使いください|日本電子認証株式会社




(追記@2015/11/22)

TechCrunch Japan http://jp.techcrunch.com/2015/11/19/20151118apple-acknowledges-mac-app-store-issue-that-caused-apps-to-stop-working-details-fixes/
> Apple、アプリが動かなくなるMac App Store問題を認め詳細を説明 | TechCrunch Japan




いじょうです。

    • -