微软将在Windows10上删除WoSign和StartCom证书
微软今天宣布,该公司将在windows10上删除WoSign的和StartCom证书,这是两个证书颁发机构(CA)的中国授权的数字证书。
据微软称,这两个CA无法维持由受信任的根计划所要求的标准,并遵循不可接受的安全做法。
这些做法包括SHA-1证书,证书有问题的任务,不小心吊销证书,复制证书,并多处违反CAB论坛基本要求的(BR)的序列号。该CA还可以管理,吊销和更新证书“。
由于违反了由WoSign的和StartCom的要求,微软将贬值他们的证书。虽然该证书将继续工作,直到他们到期。 2017年9月后,windows10将不依赖于任何这些新认证的CA证书。