В ноябре Microsoft заявила об окончании поддержки сертификатов SSL/TLS, использующих алгоритм хеширования SHA-1. Это произошло после того, как ранее Mozilla заявила о своих планах окончания поддержки SHA-1. А теперь и Google задумалась о присоединении к Microsoft и Mozilla и окончании поддержки в Google Chrome сертификатов SHA-1 к середине 2016 г.
В 2012 г. прогнозировалось, что злоумышленники будут готовы поделывать такие сертификаты только к
Теперь Mozilla, Microsoft и Google собираются перенести дату отмены сертификатов с 1 января 2017 г. на 1 июля 2016 г. в расчете, что пока возможность появления поддельных сертификатов не слишком высока. Все три компании также прекратят поддержку алгоритма шифрования RC4 в январе или феврале 2016 г.
Автор статьи — Microsoft MVP, Microsoft Security Trusted Advisor.