본문 바로가기

Security_News/해외보안소식

모질라, '16년 7월 1일부터 SHA-1 인증서 불허

728x90

일부 인증기관은 상대적으로 깨지기 쉬운 해쉬 알고리즘인 SHA-1으로 디지털 인증서를 계속 발급하고 있다. 모질라, 구글 및 마이크로소프트는 2017년까지는 자사 브라우저에서 SHA-1 인증서를 허용하지 않을 계획이라고 밝혔다. 하지만 모질라는 2016년 7월 1일부터 SHA-1 인증서를 허용하지 않을 것을 고려하고 있다.
 
http://www.zdnet.com/article/just-how-many-websites-are-vulnerable-because-of-sha-1/
http://www.scmagazine.com/mozilla-may-reject-sha-1-certificates-six-months-early/article/448659/
http://www.theregister.co.uk/2015/10/22/mozilla_sha1_patch/

728x90