2022 年 9 月 27 日星期二,Microsoft 發布了 Microsoft 受信任根憑證計畫的更新。
本版本將 新增 以下根節點(CA \ 根憑證 \ SHA-1 拇指印):
- Entrust \ Entrust 代碼簽署根認證機構 - CSBR1 \ 897424053a4a887ac098380291034d885c8714b9
- E-Tugra \ E-Tugra 全域根 CA RSA v3 \ E9A85D2214521C5BAA0AB4BE246A238AC9BAE2A9
- E-Tugra \ E-Tugra 全域根 CA ECC v3 \ 8A2FAF5753B1B0E6A104EC5B6A69716DF61CE284
- Carillon 資訊安全公司 \ Carillon PKI Services G2 根證書授權中心 1 \ EB9237B72076F8CC8BC13E7046F2FCABC18199D3
- Firmaprofesional, S.A. \ Autoridad de Certificacion Firmaprofesional CIF A62634068 \ 0BBEC2272249CB39AADB355C53E38CAE78FFB6FE
本版本將 修改 以下根節點(CA \ 根憑證 \ SHA-1 拇指印):
- Microsec Ltd. \ e-Szigno 根 CA 2017 \ 89D483034F9E9A48805F7237D4A9A6EFCB7C1FD1
備註
- 在此版本中,Microsoft 也更新了未受信任的 CTL 時間戳和序號。 未對不受信任的 CTL 的內容進行任何變更,但這會導致您的系統下載/重新整理不受信任的 CTL。 這是一個常規更新,通常在更新受信任的根目錄 CTL 時進行。
- 更新套件將於以下平台提供下載與測試: https://aka.ms/CTLDownload
- Microsoft 受信任根計畫的憑證信任清單(CTL)上的簽章已從雙重簽署(SHA-1/SHA-2)變更為僅使用 SHA-2。 無需客戶採取任何行動。 如需詳細資訊,請造訪: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus