accesskey_mod_content

Descontinuación pels principals proveïdors de navegadors web del suport a certificats SHA1

  • Opinar
  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

28 octubre 2015

Els principals proveïdors estan d'acord en què a partir de l'1 de Gener de 2016 ja no s'haurien d'emetre certificats per part de les CA’s que usin algorismes SHA1 i, a partir de l'1 de Gener del 2017, no s'hauria de confiar en cap. Aquesta desconfiança als certificats SHA-1 s'implementarà en els navegadors mitjançant advertiments als usuaris, imatges de ‘https’ ratllades o en vermell, bloquejos, etc.

Seguint la recomanació del NIST (National Institute of Standards and Technology)(Obre en nova finestra) que aconseja no utilizar algoritmos de hashing criptográfico que proporcionen una seguridad igual o menor a 80 bits de información (entre los que se encuentra SHA1), desde las principales compañías desarrolladoras de navegadores web se han realizado diferentes anuncios sobre sus planes de renovación de certificados digitales o políticas de certificados para dejar de usar certificados SHA1.

Les guies de CA Navegador Forum, que conjuminen als principals desenvolupadors de navegadors web, han aprovat un document(Obre en nova finestra) , que en el punto 7.3.1 también desaconseja el uso de SHA1.

En el que té a veure amb les connexions SSL, la comprovació que es realitzarà des dels navegadors afecta al certificat final i al certificat intermedi.

Los principales proveedores están de acuerdo en que a partir del 1 de Enero de 2016 ya no se deberían emitir certificados por parte de las CA’s que usen algoritmos SHA1 y, a partir del 1 de Enero del 2017, no se debería confiar en ninguno. Esto se implementará en los navegadores mediante advertencias a los usuarios, imágenes de ‘https’ tachadas o en rojo, bloqueos, etc.

Por tanto sería recomendable que estas limitaciones se tuvieran en cuenta en caso de que fuera necesario renovar los certificados SSL, renovando los certificados por otros con algoritmo SHA256 o superior tanto para el final como para el intermedio.

Això també afecta als certificats de signatura d'aplicacions.

A continuació es poden consultar alguns anuncis oficials:

 

  • Seguretat
  • Identitat i Signatura electrònica