2022 年 2 月 22 日星期二,Microsoft 發布了 Microsoft 可信根憑證計畫的更新。
此版本會 新增 下列根憑證 (CA \ 根憑證 \ SHA-1 指紋):
- Solutions Notarius Inc \ Notarius 根憑證授權機構 \ B1C3AC0977AAF147E5821A87F8DA32226A210693
本版本將 停用 以下根節點(CA \ 根憑證 \ SHA-1 拇指列印)
- Athex Exchange S.A.(Athex)\ ATHEX Root CA G2 \ 892A1BD4C8B0F8AA9A65ED4CB9D3BF4840B34BC1
- A-Trust \ A-Trust-Qual-02 [CD787] \ CD787A3D5CBA8207082848365E9ACDE9683364D8
- A-信託 \ A-Trust-Qual-03a \ 42EFDDE6BFF35ED0BAE6ACDD204C50AE86C4F4FA
- Digicert \ Symantec Enterprise Mobile Root for Microsoft \ 92B46C76E13054E104F230517E6E504D43AB10B5
- NLB 新盧布爾雅那銀行 d.d.盧布爾雅那 \ NLB 新盧布爾雅那銀行 d.d.盧布爾雅那 \ 0456F23D1E9C43AECB0D807F1C0647551A05F456
- Pos Digicert 有限公司。 馬來西亞 Berhad (有限公司) \ PosDigicert Class 2 Root CA G2 \ 313B8D0E7E2E4D20AE8668FFE59DB5193CBF7A32
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA Root B \ C860A318FCF5B7130B1007AD7F614A40FFFF185F
- Skaitmeninio sertifikavimo centras (SSC) \ SSC GDL CA VS Root \ D2695E12F592E9C8EE2A4CB8D55E295FEE6B2D31
- 瑞士BIT,瑞士聯邦資訊科技、系統與電信辦公室(FOITT)\ 瑞士政府根CA II \ C7F7CBE2023666F986025D4A3E313F29EB0C5B38
- 瑞士BIT,瑞士聯邦資訊科技、系統與電信辦公室(FOITT)\ 瑞士政府根CA III \ CCEAE32445CD4218DD188EADCEB3133C7FB340AD
本版本將不會包含以下根(CA \ 根憑證 \ SHA-1 拇指印):
- Certinomis / Docapost \ Certinomis - 根 CA \ 9D70BB01A5A4A018112EF71C01B932C534E788A8
- 思科 \ 思科系統 \ DE990CED99E0431F60EDC3937E7CD5BF0ED9E5FA
本版本將針對以下根憑證(CA \ 根憑證 \ SHA-1 拇指印)進行 "NotBefore" 代碼簽署 EKU 的設置:
- NetLock Ltd. \ NetLock Arany(金級)證書 \ 06083F593F15A104A069A46BA903D006B7970991
本版本將針對以下根節點(CA \ 根憑證 \ SHA-1 拇指印)進行 NotBefore Server Authentication EKU :
- 瑞士 BIT、瑞士資訊科技、系統與電信辦公室(FOITT)\ 瑞士政府根 CA I \ A1585187156586CEF9C454E22AB15C58745607B4
本版本將 移除 以下根節點(CA \ 根憑證 \ SHA-1 拇指印):
- Cisco \ RXC-R2 \ 2C8AFFCE966430BA04C04F81DD4B49C71B5B81A0
- Comodo \ Sectigo(UTN 硬體)\ 0483ED3399AC3608058722EDBC5E4600E3BEF9D7
- Cybertrust Japan / JCSI \ 日本認證服務公司 SecureSign RootCA3 \ 8EB03FC3CF7BB292866268B751223DB5103405CB
- Cybertrust Japan / JCSI \ 日本認證服務公司 SecureSign RootCA1 \ CABB51672400588E6419F1D40878D0403AA20264
- TurkTrust \ TURKTRUST 電子證書服務提供者 (Elektronik Sertifika Hizmet Saglayicisi) H6 \ 8A5C8CEEA503E60556BAD81BD4F6C9B0EDE52FE0
備註
- 在此版本中,Microsoft 也更新了未受信任的 CTL 時間戳和序號。 未對不受信任的 CTL 的內容進行任何變更,但這會導致您的系統下載/重新整理不受信任的 CTL。 這是一個常規更新,通常在更新受信任的根目錄 CTL 時進行。
- 更新套件將於以下平台提供下載與測試: https://aka.ms/CTLDownload
- Microsoft 受信任根計畫的憑證信任清單(CTL)上的簽章已從雙重簽署(SHA-1/SHA-2)變更為僅使用 SHA-2。 無需客戶採取任何行動。 如需詳細資訊,請造訪: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus