Уведомление о развертывании за июль 2020 г. — доверенные корневые программы Майкрософт
Twitter LinkedIn Facebook Адрес электронной почты
- Статья
- Чтение занимает 2 мин
Во вторник, 28 июля 2020 г. , корпорация Майкрософт выпустит запланированное обновление для программы доверенных корневых сертификатов Майкрософт.
В этом выпуске будут добавлены следующие корневые корневые (CA \ Root Certificate \ SHA-1 Thumbprint):
- Asseco Data Systems S.A. \ Certum EC-384 CA \ F33E783CACDFF4A2CCAC67556956D7E5163CE1ED
- Asseco Data Systems S.A. \ Certum Trusted Root CA \ C88344C018AE9FCCF187B78F22D1C5D74584BAE5
Этот выпуск добавит код EV Signing OID к следующим корнев:
- Amazon \ Amazon Root CA 4 \ F6108407D6F8BB67980CC2E244C2EBAE1CEF63BE
- Amazon \ Amazon Services Root Certificate Authority — G2 \ 925A8F8D2C6D04E0665F596AFF22D863E8256F3F
- Amazon \ Amazon Root CA 2 \ 5A8CEF45D7A69859767A8C8B4496B578CF474B1A
- E-Tugra \ E-Tugra Certification Authority \ 51C6E70849066EF392D45CA00D6DA3628FC35239
- Digicert \ DigiCert Assured ID Root G3 \ F517A24F9A48C6C9F8A200269FDC0F482CAB3089
- Digicert \ thawte Primary Root CA — G3 \ F18B538D1BE903B6A6F056435B171589CAF36BF2
- Digicert \ DigiCert Global Root G2 \ DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
- Digicert \ DigiCert Trusted Root G4 \ DDFB16CD4931C973A2037D3FC83A4D7D775D05E4
- Digicert \ DigiCert Baltimore Root \ D4DE20D05E66FC53FE1A50882C78DB2852CAE474
- Digicert \ DigiCert \ A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436
- Digicert \ DigiCert Assured ID Root G2 \ A14B48D943EE0E40904F3CE0A4C09193515D3F
- Digicert \ DigiCert Global Root G3 \ 7E04DE896A3E666D00E687D33FFAD93BE83D349E
- Digicert \ DigiCert High Assurance EV Root CA \ 5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25
- Digicert \ VeriSign \ 4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5
- Digicert \ VeriSign Universal Root Certification Authority \ 3679CA3566872304D30A5FB873B0FA77BB70D54
- Digicert \ DigiCert Assured ID Root CA \ 0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
- Digicert \ GeoTrust Primary Certification Authority — G3 \ 039EEDB80BE7A03C6953893B20D2D9323A4C2AFD
- AC Camerfirma, S.
A. ЭТО КОРНЕВОЕ РЕШЕНИЕ ДЛЯ ТОРГОВЛИ — 2016 \ 2DE16A5677BACA39E1D68C30DCB14ABE22A6179B
- Comodo \ Sectigo (CCA) \ EE869387FFFD8349AB5AD1432588789A457B012
- Comodo \ Sectigo (AAA) \ D1EB23A46D17D68FD92564C2F1F1601764D8E349
- Comodo \ Sectigo ECC \ D1CBCA5DB2D52A7F693B674DE5F05A1D0C957DF0
- Comodo \ Sectigo \ AFE5D244A8D1194230FF479FE2F897BBCD7A8CB4
- Comodo \ Sectigo ECC \ 9F744E9F2B4DBAEC0F312C50B6563B8E2D93C311
- Comodo \ Sectigo \ 2B8F1B57330DBBA2D07A6C51F70EE90DDAB9AD8E
- Comodo \ Sectigo (AddTrust) \ 02FAF3E291435468607857694DF5E45B68851868
- GlobalSign \ GlobalSign Root CA — R1 \ B1BC968BD4F49D622AA89A81F2150152A41D829C
- GlobalSign \ GlobalSign Root CA — R3 \ D69B561148F01C77C54578C10926DF5B856976AD
- GlobalSign \ GlobalSign ECC Root CA — R5 \ 1F24C630CDA418EF2069FFAD4FDD5F463A1B69AA
- Изучая \ Извечая \ B31EB1B740E36C8402DADC37D44DF5D4674952F9
- Изучая \ Entrust.net \ 8CF427FD790C3AD166068DE81E57EFBB932272D4
- Изумить \ Изюмина (2048) \ 503006091D97D4F5AE39F7CBE7927D7D652D3431
- Невероятная \ Root Certification Authority — EC1 \ 20D80640DF9B25F512253A11EAF7598AEB14B547
- Невероятная \ Root Certification Authority — G4 \ 14884E862637B026AF59625C4077EC3529BA9601
- Global Digital Cybersecurity Authority Co.
, Ltd. \ GDCA TrustAUTH R5 ROOT \ 0F36385B811A25C39B314E83CAE9346670CC74B4
Примечание
- Windows 10 позволяет прекратить использование свойств NotBefore или Disable, которые позволяют удалить некоторые возможности корневого сертификата без полного удаления. Эти функции недоступны в версиях, предшествующих Windows 10. Это изменение Windows более ранних версиях.
- Даты NotBefore и Disable задаются в первый день месяца выпуска. Это означает, что это влияет на все сертификаты, выданные после 1 апреля.
- Пакет обновления будет доступен для скачивания и тестирования по ссылке: https://aka.ms/CTLDownload
- Подписи в списках доверенных сертификатов (CTLS) для доверенного корневого программы Майкрософт, измененные с двух подписей (SHA-1/SHA-2) на SHA-2. Никаких действий с клиентом не требуется. Дополнительные сведения можно получить на веб-сайте: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus
Уведомление о развертывании за май 2020 г.

Twitter LinkedIn Facebook Адрес электронной почты
- Статья
- Чтение занимает 2 мин
Во вторник, 26 мая 2020 г.
В этом выпуске будут добавлены следующие корневые корневые (CA \ Root Certificate \ SHA-1 Thumbprint):
- Globalsign \ GlobalSign Code Signing Root E45 \ 79AA505EDD09B321E36D57910A5DF5A9FB85CC57
- Globalsign \ GlobalSign Client Authentication Root E45 \ A2BEE4AD032713ADCE0A0E9B19B6B85FC24ECA8D
- Globalsign \ GlobalSign Client Authentication Root R45 \ DC775C1C874F1BBF51099F6FB129DB99FF08EB52
- Globalsign \ GlobalSign Code Signing Root R45 \ 4EFC31460C619ECAE59C1BCE2C008036D94C84B8
- Globalsign \ GlobalSign Document Signing Root E45 \ CE71315DC098611F608C6CDECCEDC35D18D08548
- Globalsign \ GlobalSign Document Signing Root R45 \ 4F79DF635510276969E823C4B87F793B9748D3EA
- Globalsign \ GlobalSign Secure Mail Root E45 \ 182E1F324F89DFBEFE8889F093C2C4A02B677521
- Globalsign \ GlobalSign Secure Mail Root R45 \ 7618D1F380243D5240C6116AAD5777097D8130A0
- Globalsign \ GlobalSign Timestamping Root R45 \ 139B1C712FD17C3CA5DA6E5701AFBA0158F9D45D
Примечание
- Windows 10 позволяет прекратить использование свойств NotBefore или Disable, которые позволяют удалить некоторые возможности корневого сертификата без полного удаления.
Эти функции недоступны в версиях, предшествующих Windows 10. Это изменение Windows более ранних версиях.
- Даты NotBefore и Disable задаются в первый день месяца выпуска. Это означает, что это влияет на все сертификаты, выданные после 1 апреля.
- Пакет обновления будет доступен для скачивания и тестирования по ссылке: https://aka.ms/CTLDownload
- Подписи в списках доверенных сертификатов (CTLS) для доверенного корневого программы Майкрософт, измененные с двух подписей (SHA-1/SHA-2) на SHA-2. Никаких действий с клиентом не требуется. Дополнительные сведения можно получить на веб-сайте: https://support.microsoft.com/en-us/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus
Корневые сертификаты :: Корневые сертификаты :: GlobalSign Support
Корневые сертификаты
Корневые сертификаты
-
Корневые сертификаты GlobalSign
29 мая 2019 г.
, 8:02
Эта статья поддержки содержит список корневых сертификатов по типам продуктов для следующих продуктов: AlphaSSL, DomainSSL, OrganizationSSL, ExtendedSSL, CloudSSL, AATL, CodeSign, EV CodeSign, PersonalSign. Корневые сертификаты сгруппированы по разным алгоритмам: SHA-256 RSA, SHA-384 ECC и SHA-1 RSA (устаревшие).
Подробнее
-
Пакеты корневых и промежуточных сертификатов
9 марта 2020 г., 14:50
Некоторые приложения на основе Apache и Java требуют, чтобы корневой и промежуточный сертификаты были объединены в один файл. Вы можете создать пакет сертификатов, открыв текстовый редактор (блокнот, gedit и т. д.) и вставив текст корневого сертификата и текст промежуточного сертификата. Порядок, в котором они идут, зависит от типа сервера, на котором вы работаете. Например, Nginx объединяет все сертификаты в один файл, начиная с сертификата сервера.
Подробнее
-
Доверенные корневые промежуточные сертификаты
27 февраля 2020 г.
, 2:11
Эта статья поддержки посвящена доверенным корневым промежуточным сертификатам — избранной службе со строгими требованиями. Иерархии PKI позволяют вам контролировать цепочку доверия в вашей экосистеме, независимо от того, внедряете ли вы аутентификацию клиентов на предприятии или развертываете защищенные удостоверения устройств в цепочке поставок. GlobalSign поддерживает несколько вариантов иерархии для более гибкого управления доверием и изоляции контроля, включая выделенные или общие, общедоступные или частные модели. Корневые сертификаты GlobalSign уже распределены во всех операционных системах, браузерах и мобильных устройствах, а это означает, что все сертификаты, выпущенные из иерархий ниже этих корней, являются прозрачно доверенными. Для закрытых экосистем, где публичное доверие нежелательно или разрешено, выпускаются частные и выделенные корни и промежуточные звенья клиентов.
Подробнее
-
GlobalSign Root вездесущность
23 июля 2019 г.
, 8:12
В современном взаимосвязанном мире ваши онлайн-решения должны беспрепятственно взаимодействовать с клиентами, которые подключаются к вашему веб-серверу, читают ваши электронные письма, запускают ваш код или доверяют вашим электронным документам. Как ведущий удостоверяющий центр, аккредитованный WebTrust, GlobalSign поддерживает собственную программу Root Embedding. Корневые сертификаты GlobalSign можно найти на всех популярных машинах, устройствах, приложениях и платформах, использующих доверие инфраструктуры открытых ключей.
Подробнее
-
Продукты GlobalSign SSL промежуточного уровня и корневая миграция
19 ноября 2019 г., 12:41
В мае 2019 г. компания GlobalSign перевела некоторые из своих продуктов SSL/TLS на Root R3 и Root R5 в рамках нашего процесса управления жизненным циклом ЦС и для решения SHA-1 Root обеспокоенность.
Подробнее
-
Кросс-сертификаты GlobalSign
11 марта 2020 г.
, 3:49
Перекрестные сертификаты создают альтернативные пути доверия для сертификатов. GlobalSign предлагает кросс-сертификаты для привязки к альтернативным корневым сертификатам. Это может быть полезно для клиентов, которым необходимо поддерживать устаревшие устройства, в которые встроены только старые, более распространенные корни. Кроме того, GlobalSign предлагает кросс-сертификаты для подписи кода, которые связываются с Microsoft Trust Store.
Подробнее
-
Удалить корневой сертификат Superfish
29 апреля 2019 г., 9:55
Superfish — это рекламное приложение, предварительно установленное на некоторых устройствах Lenovo, которое делает пользователей уязвимыми для атак «человек посередине» из-за наличия нестандартного корневого сертификата с скомпрометированный закрытый ключ. Рекомендуется удалить этот сертификат, чтобы уменьшить его потенциальное использование для атак MITM.
Подробнее
-
Квалифицированная продукция GlobalSign и образцы сертификатов
10 марта 2020 г.
, 10:24
В этой статье поддержки перечислены сертифицированный сертификат производства и сертификат сертифицированного образца. Квалифицированные сертификаты могут быть выданы только квалифицированным поставщиком услуг доверия (QTSP), признанным в рамках eIDAS. GlobalSign признан QTSP во всех странах ЕС и ЕЭЗ и прошел соответствующие оценки соответствия eIDAS, чтобы иметь возможность предоставлять квалифицированные сертификаты для аутентификации веб-сайтов и электронных печатей. Все сертификаты, подписи и печати соответствуют нормам ЕС и местным стандартам подписи.
Подробнее
-
Безопасный доступ к информации — корневые сертификаты
5 сентября 2013 г., 13:17
Требуется корневой сертификат для безопасного доступа к информации на защищенном сервере. Браузеры «встраивают» в них сертификат, чтобы владельцы закрытых ключей, связанных с этим сертификатом, могли идентифицировать веб-сайты в Интернете, этот сертификат называется корневым сертификатом.
Корневым сертификатам GlobalSign доверяют 99,99% всех браузеров, поэтому, когда сертификаты, которые они выдают веб-сайтам, используются пользователями, они работают без предупреждений безопасности.
Подробнее
-
Обновление корневого сертификата GlobalSign — Windows XP и Windows 2000
26 сентября 2019 г., 6:43
Эта статья поддержки поможет вам обновить корневой сертификат GlobalSign в Windows XP и Windows 2000. Это ручное исправление для Windows 2000, XP, XP Embedded.
Подробнее
Системные оповещения GlobalSign
Просмотр последних системных оповещений.
Просмотр предупреждений
Атлас Дискавери
Просканируйте свои конечные точки, чтобы найти все ваши сертификаты.
Зарегистрироваться
Тест конфигурации SSL
Проверьте установку сертификата на наличие проблем и уязвимостей SSL.
Обратитесь в службу поддержки
Если вы являетесь пользователем портала Atlas, отправьте запрос по адресу [email protected]
Загрузить корневой сертификат GlobalSign, лицензирование и использование
Получите БЕСПЛАТНУЮ копию «Полного руководства по SSL»
Загрузить электронную книгу
Руководство по загрузке корневых сертификатов GlobalSign. Лицензирование и использование.
Используйте приведенные ниже таблицы, чтобы определить, какой корневой сертификат вам нужен.
Сертификаты SHA-256
31.03.2014 и после | 30 марта 2014 г. и до (Индивидуальные заказы) |
|
АльфаSSL | Р1 | Р3 |
ДоменSSL | Р1 | Р3 |
ОрганизацияSSL | Р1 | Р3 |
Расширенный SSL | Р2 | Р3 |
CodeSign | Р3 | Р3 |
Личный знак | Р3 | Р3 |
Сертификаты SHA-1
Все диапазоны дат | |
АльфаSSL | Р1 |
ДоменSSL | Р1 |
ОрганизацияSSL | Р1 |
Расширенный SSL | Р2 |
CodeSign | Р1 |
Личный знак | Р1 |
Корневой сертификат R1 GlobalSign |
GlobalSign Root R1 Действителен до: 28 января 2028 Доверяет ли мой браузер этому сертификату? |
Корневой сертификат R2 GlobalSign |
Корень GlobalSign R2 SHA1 • RSA • 2048 Действителен до: 15 декабря 2021 г. Серийный номер: 04:00:00:00:00:01:0f:86:26:e6:0d Отпечаток: 75:e0:ab:b6:13:85:12:27:1c:04:f8:5f:dd:de:38:e4:b7:24:2e:fe Доверяет ли мой браузер этому сертификату? |
Корневой сертификат R3 GlobalSign |
Корень GlobalSign R3 SHA256 • RSA • 2048 Действителен до: 18 марта 2029 г. Серийный номер: 04:00:00:00:00:01:21:58:53:08:a2 Отпечаток: d6:9b:56:11:48:f0:1c:77:c5:45:78:c1:09:26:df:5b:85:69:76:ad Доверяет ли мой браузер этому сертификату? |
Сертификаты ECC (еще не используются)
Подробнее о ECC и других алгоритмах читайте здесь.
Корневые сертификаты GlobalSign R4 и R5 |
Корень ECC GlobalSign R4 SHA256 • ECC • 256 Действителен до: 19 января 2038 Серийный номер: 2a:38:a4:1c:96:0a:04:de:42:b2:28:a5:0b:e8:34:98:02 Отпечаток: 69:69:56:2e:40:80:f4:24:a1:e7:19:9f:14:ba:f3:ee:58:ab:6a:bb Доверяет ли мой браузер этому сертификату? |
Корень ECC GlobalSign R5 SHA384 • ECC • 384 Действителен до: 19 января 2038 Серийный номер: 60:59:49:e0:26:2e:bb:55:f9:0a:77:8a:71:f9:4a:d8:6c Отпечаток: 1f:24:c6:30:cd:a4:18:ef:20:69:ff:ad:4f:dd:5f:46:3a:1b:69:aa Доверяет ли мой браузер этому сертификату? |
Если вы хотите узнать больше о центре сертификации GlobalSign SSL, о том, какой тип сертификата они предлагают и какова структура их цен, посетите нашу страницу обзора GlobalSign SSL.