Mozilla放弃对SHA-1支持导致部分用户无法访问站点
由于SHA-1的安全性日益下降,科技巨头如Microsoft、Google、Mozilla早已声明将放弃SHA-1加密技术。
然而作为已经存在了N多年加密技术的SHA-1已经占领了绝大多数应用,想要一时三刻的让SHA-1完全不可能。
作为曾经的操作系统老大Windows XP并不支持SHA-256,也就意味着如果这部分Windows XP用户不更新其系统将无法浏览任何使用SHA-256连接的网站。
移动设备上也至少要求Android 2.3+才可以使用SHA-256,低于Android 2.3+的用户也大有人在。
Mozilla目前已经为旗下的Firefox浏览器更新了策略,但引起了一些让人不愉快的问题。
小部分用户遇到了无法访问通过SHA-1加密的网站,不过Mozilla目前已经知道了该问题并建议用户升级最新版的Firefox浏览器。
Mozilla工程师称遇到该问题的用户只需要将自己的Firefox浏览器升级至本周三发布的Firefox 43.0.4版即可解决该问题。
目前Mozilla已经暂停了对SHA-1加密技术的支持,看来这将是一个漫长的更新过程。
(Sources:Mozilla Security Blog)