パスワードを忘れた? アカウント作成
5847167 journal
日記

rxk14007の日記: 1024 ビット未満の暗号キーをブロックするWindowsの更新プログラムが 8/14 に公開

日記 by rxk14007

http://blogs.technet.com/b/jpsecurity/archive/2012/07/30/3511493.aspx

マイクロソフトは、RSA アルゴリズムに対する強化策として、8/14 (米国時間) に、鍵長 1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を公開します。
 
対象 OS は、以下の通りです。
 
Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
この更新プログラムの適用後に、以下のような問題が発生することが予想されます。
 
1024 ビット未満のキーを使用した SSL 証明書を使っているWeb サイトが見れなくなる
1024 ビット未満のキーを使用した証明書の登録に失敗する
1024 ビット未満のキーを署名や暗号化に使用した S/MIME のメールの作成や受信
1024 ビット未満で署名された Active X コントロールのインストールに失敗する
1024ビット未満で署名されたアプリケーションのインストールに失敗する
 
まずは、現在、1024 ビット未満の暗号キーを使用しているかどうかを確認し、使用している場合には、1024 ビット未満のキーを使用しないように暗号化の設定を変更する必要があります。

さすがはマイクロソフト、お盆の真っ最中にこんな更新プログラムを出してくるとは。
一番最初の、「1024 ビット未満のキーを使用した SSL 証明書を使っているWeb サイトが見れなくなる」だけでお腹がいっぱいだよ。

この議論は、rxk14007 (9967)によって テキ禁止として作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...