IT之家 3 月 16 日消息,微软近日发布公告,表示即将放弃短于 2048 位的 RSA 密钥证书。在公告中微软并未明确弃用时间,对于用户来说,这其实有利于构建更安全的上网环境。
IT之家翻译微软公告内容如下:
微软已决定不再支持短于 2048 位 RSA 密钥生成的证书。
互联网标准和监管机构在 2013 年明确禁止使用 1024 位密钥,并强烈建议 RSA 密钥的密钥长度应为 2048 位及更长。
此次弃用主要是为了确保用于 TLS 服务器身份验证的所有 RSA 证书的密钥长度必须大于或等于 2048 位,Windows 才会认为有效。
企业或测试认证机构(CA)签发的 TLS 证书不受此更改的影响。不过,作为安全最佳实践,我们建议将它们更新为大于或等于 2048 位的 RSA 密钥。
这一变更对于保护 Windows 用户安全非常重要,提高身份验证和加密的安全性。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。