据相关媒体报导指出,微软将于本月例行更新公告中提醒用户,对于数字证书将有更高的安全标准。微软将要求数字证书的RSA密钥长度不能低于1024位。在自动更新之后,IE将不能加密访问任何密钥低于1024位的网站。
如果密钥长度低于1024 位,CA服务将不能启动,数字证书将易于被破解,操作系统将可能屏蔽ActiveX控件,用户将不能安装应用程序,Outlook 2010将不能加密或签名邮件,以及通过SSL/TLS与Exchange服务器通信,使得用户网络使用环境信任评级大幅降低。微软安全博客推荐使用2048位以上长度的密钥。
发行 ssl 数字证书密钥长度 2048 位最多的服务器证书业者之一,Entrust 表示微软将要求数字证书的 RSA 密钥长度不能低于 1024 位。且在公告之后,用户电脑一经自动更新,IE 浏览器将不能加密访问任何密钥低于 1024 位的网站,建议用户尽 购买符合密钥长度规范的Entrust ssl证书。
欢迎了解 2048 位数字证书:http://www.etsec.com.cn/ssl/ssl-28.html
|