Windows XP sp3 SHA256算法補(bǔ)丁是一款XP系統(tǒng)工具,可以幫助廣大用戶修補(bǔ)自己XP系統(tǒng)上的補(bǔ)丁,當(dāng)然這是算法補(bǔ)丁,大家如有需要就直接下載吧。
使用須知:
經(jīng)過權(quán)威機(jī)構(gòu)證實(shí),sha1加密算法的不安全性越來越高,sha指紋造假成本越來越低,隨即微軟、谷歌等IT巨頭相繼發(fā)布棄用sha1加密算法聲明,第三方認(rèn)證機(jī)構(gòu)自2016年1月1日起,將全面停止簽發(fā)SHA1算法的數(shù)字證書。這一切表明都表明從1995年誕生至今的SHA1算法將被SHA-256所取代。
對(duì)于SSL證書和代碼簽名證書用戶,從頒發(fā)時(shí)間點(diǎn)上來說,一般2014年12月之前頒發(fā)的數(shù)字證書很有可能使頒發(fā)的簽名指紋為sha1加密算法的證書,2015年1月之后,一般頒發(fā)的簽名指紋為sha256加密算法的證書,具體您可以通過查看自己公司所使用的證書信息來確定。例如SSL證書,您只需要在瀏覽器內(nèi)點(diǎn)開那個(gè)安全鎖,查看證書內(nèi)容,找開證書內(nèi)容如下圖就是sha1簽名算法:
針對(duì)此次SHA-1升級(jí)到SHA-256加密算法,我們的數(shù)字證書用戶應(yīng)該做好哪些應(yīng)對(duì)策略呢?對(duì)于SSL證書用戶,服務(wù)器運(yùn)維人員應(yīng)立即棄用老版本的 SHA-1證書,盡管Windows Xp 和IE 6還存在少部分用戶,但這是非常少的一部分, 自古有云:"兩害相權(quán)取其輕",我們不能因?yàn)檫@極少部分的用戶,而且影響到絕大部分用戶體驗(yàn)。實(shí)際現(xiàn)在用谷歌瀏覽器打開sha1加密算法的https網(wǎng)頁(yè)時(shí),正常的安全鎖圖標(biāo)變?yōu)槿缦路钦5目瞻准垐D標(biāo),并提示“此網(wǎng)站使用了安全系統(tǒng)較低的安全配置(SHA-1簽名),因此您的連接可能不具有私密性”,如下圖:
在【易維信-EVTrust】申請(qǐng)SSL證書的用戶,均已經(jīng)提前免費(fèi)頒發(fā)新的SHA-256加密算法證書。對(duì)于代碼簽名證書的軟件開發(fā)者,可要求證書頒發(fā)機(jī)構(gòu)同時(shí)頒發(fā)SHA1和SHA-256兩種加密算法的證書,針對(duì)不同平臺(tái)的軟件版本用不同的數(shù)字簽名算法的證書做數(shù)字簽名,例如Windows XP,Windows 2000或更早版本的系統(tǒng)用sha算法的數(shù)字簽名證書,Windows 7或以上的軟件版本用sha2加密算法的數(shù)字簽名證書。