Chrome、2016年からSHA-1証明書を非サポートへ
Google Chromeチームは12月18日(米国時間)、「Google Online Security Blog: An update on SHA-1 certificates in Chrome」において、2016年の早い段階でリリースされるChrome 48からSHA-1のサポートを順次廃止することを発表した。
Chrome 48では次の条件を満たす証明書を使ったサイトには証明書が不適切であるエラーを示すページが表示されるようになる。
SHA-1をベースにしたシグネチャを使っている
2016年1月1日以降に発行されている
パブリック認証局へチェインしている
2016年以降、パブリック認証局に対してSHA-1を使った証明書の発行は共通認識として禁止されており、このページが表示されることはないだろうとされている。また、これら対処はパブリック認証局に対して適用されるもので、プライベート認証局の場合にはこのページは表示されないとされている(ただし、UIには危険であることを示すUIは表示される)。
2017年以降にはさらに対象を拡大し、SHA-1を使った証明書を使っているすべてのサイトが致命的なネットワークエラーとして処理されるようになる。ただしGoogleでは、この開始時期を2016年7月1日まで前倒しすることを検討しており、早ければ2016年7月以降、SHA-1を採用したページが利用できなくなる可能性がある。
この記事もおすすめ
提供元の記事
関連リンク
-
「なんだこれ?」浮気の証拠じゃない…と思った次の瞬間 画面に表示された金額がヤバすぎた
-
「俺がリーダーやります!」グループディスカッションで頼もしい学生登場!と最初は思っていたのに⇒「お前らのアイデアは全部ダメ」「俺の意見が正しい」就活クラッシャーなことが判明して・・
-
new
「ご飯できたよ!返事してよ!」ご飯中も陣痛中もスマホ三昧!? 家事育児を丸投げする夫に妻の限界の時が来た
-
new
R-1王者・浅越ゴエ、史上6人目の快挙達成 『座王』出場者全員倒し100勝達成「漫画みたいなことが…」
-
「サービスしろ」部屋のアップグレードを要求する客!だが「お言葉ですが」支配人の【ある一言】に…客「え、うそ」