博客 > 微軟發(fā)布可信根計(jì)劃要求,事關(guān)SSL、代碼簽名以及S/MIME
瀏覽量:2140次評(píng)論:0次
作者:manda時(shí)間:2024-03-18 11:25:39
近日,微軟Microsoft發(fā)布了可信根計(jì)劃要求,我們摘選了部分值得關(guān)注的信息,事關(guān)SSL、代碼簽名以及S/MIME,以下是相關(guān)內(nèi)容:
1、SSL根證書要求
自2024年8月起,所有EV SSL證書都是符合CA/B論壇標(biāo)準(zhǔn)的 EV SSL OID (2.23.140.1.1)。而由可信根計(jì)劃和各自工具管理的所有自定義 EV SSL OID 將被移除。
Microsoft Edge團(tuán)隊(duì)將在瀏覽器中對(duì)EV SSL OID(2.23.140.1.1)進(jìn)行檢查,因此將不再接受其他EV SSL OID,以便與Edge保持一致,避免出現(xiàn)不兼容問題。
2、代碼簽名根證書要求
自2024年2月起,微軟將不再接受或承認(rèn)EV代碼簽名證書,CCADB也將停止接受EV代碼簽名審查。
自2024年8月起,所有EV代碼簽名OID將從微軟可信根計(jì)劃中的現(xiàn)有根中刪除,所有代碼簽名證書將平等對(duì)待。
3、S/MIME審核要求
CA 提供商必須確保其啟用 S/MIME 的根 CA 和所有能夠簽發(fā) S/MIME 證書的下屬 CA 已經(jīng)并將繼續(xù)根據(jù)最新版本進(jìn)行審核。至少每年按照以下標(biāo)準(zhǔn)之一進(jìn)行一次審核:
4、Windows 10 內(nèi)核模式代碼簽名 (KMCS) 要求
Windows 10對(duì)驗(yàn)證內(nèi)核模式驅(qū)動(dòng)程序有更高的要求。驅(qū)動(dòng)程序必須由微軟和使用擴(kuò)展驗(yàn)證要求的計(jì)劃合作伙伴共同簽名。所有希望將其內(nèi)核模式驅(qū)動(dòng)程序納入Windows 的開發(fā)人員都必須遵循 Microsoft 硬件開發(fā)團(tuán)隊(duì)概述的步驟。
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-06-04 16:10:27
2025-05-30 14:49:31
2025-05-28 15:34:20
SSL證書品類
熱門工具
標(biāo)簽選擇
閱讀排行
我的評(píng)論
還未登錄?點(diǎn)擊登錄