Microsoft EdgeおよびInternet Explorerは、2017年にsha-1署名済みTLS証明書をブロックします
ビデオ: Microsoft Edge: it's time to expect more from the web 2024
MicrosoftがSHA-1署名付きTLS証明書をブロックすることを計画していたことは長い間知っていましたが、最近、この問題に関する詳細を共有しました。 どうやら、Microsoft EdgeとInternet Explorerの両方が2017年2月からSHA-1署名付きTLS証明書をブロックするようです。
Anniversary Updateが公開されると、Microsoft EdgeとInternet Explorerは、SHA-1で保護されたWebページを安全であると見なしなくなります。 これを示すためにアドレスバーのロックアイコンが削除されるため、SHA-1署名済みTLSを使用するWebサイトは、Microsoftがこの新しい更新プログラムを展開する前にいくつかの重要な変更を行う必要があります。
この更新プログラムは、Windows 10上のMicrosoft EdgeおよびWindows 7、Windows 8.1およびWindows 10上のInternet Explorer 11に配信され、Microsoftの信頼されたルート証明書プログラムでCAにチェーンする証明書にのみ影響します。 Microsoftによると、Microsoft EdgeとInternet Explorer 11の両方が、サイト管理者と開発者を支援するためにF12開発者ツールコンソールに追加の詳細を提供します。
開発者は、SHA-1署名付きTLS証明書をテストブロックする方法を知りたいでしょう。 次の情報はSHA1証明書を記録しますので、証明書がブロックされることを期待しないでください。
Certutil -delreg chain \ WeakSha1ThirdPartyFlags
Certutil -delreg chain \ WeakSignatureLogDir
マイクロソフトは、開発者の群衆を対象とした他のものの間でこの移動の必要性を説明するWebページ全体を持っています。
Microsoft、Windows 10、Android、iOS向けの公式ビルド2017アプリをリリース
Microsoftは、Cortana Skillsセッションなどを含むSchedule Builderを含む公式のBuild 2017アプリをリリースしました。 MicrosoftのBuild 2017スケジュールビルダーアプリMicrosoftのBuild 2017 Developerカンファレンスは1週間以内に終了し、待望の3日間のイベントで何を期待するかについてすでにかなり良い考えを持っています…
EdgeとInternet Explorerは、爆弾のエクスプロイトをダウンロードできません
ダウンロード爆弾トリックには、最終的にブラウザのフリーズを引き起こす何十万ものダウンロードが含まれます。 幸いなことに、EdgeとIEはこの脅威に対して耐性があります。
Windows 10のInternet Explorerは、低スペースおよび一時ファイルの抽出に関する問題を修正します
1月がここにあり、新しいWindows 10 Technical Previewバージョンがリリースされるのを待っています。 それまで、Microsoftは最近、Windows 10上のInternet Explorerの2つの一般的な問題を修正するために2つの更新を展開しました。低スペース検出エラーと一時ファイル抽出エラーのロジックです。 Windows 10テスターの約12%がそのようなことを報告しています…