rxk14007の日記: 1024 ビット未満の暗号キーをブロックするWindowsの更新プログラムが 8/14 に公開
http://blogs.technet.com/b/jpsecurity/archive/2012/07/30/3511493.aspx
マイクロソフトは、RSA アルゴリズムに対する強化策として、8/14 (米国時間) に、鍵長 1024 ビット未満の暗号キーをブロックする更新プログラム (KB2661254) を公開します。
対象 OS は、以下の通りです。
Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
この更新プログラムの適用後に、以下のような問題が発生することが予想されます。
1024 ビット未満のキーを使用した SSL 証明書を使っているWeb サイトが見れなくなる
1024 ビット未満のキーを使用した証明書の登録に失敗する
1024 ビット未満のキーを署名や暗号化に使用した S/MIME のメールの作成や受信
1024 ビット未満で署名された Active X コントロールのインストールに失敗する
1024ビット未満で署名されたアプリケーションのインストールに失敗する
まずは、現在、1024 ビット未満の暗号キーを使用しているかどうかを確認し、使用している場合には、1024 ビット未満のキーを使用しないように暗号化の設定を変更する必要があります。
さすがはマイクロソフト、お盆の真っ最中にこんな更新プログラムを出してくるとは。
一番最初の、「1024 ビット未満のキーを使用した SSL 証明書を使っているWeb サイトが見れなくなる」だけでお腹がいっぱいだよ。
1024 ビット未満の暗号キーをブロックするWindowsの更新プログラムが 8/14 に公開 More ログイン