Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

ОбновлСниС для добавлСния ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ для Windows Server 2008 SP2 подписывания SHA-2

ΠžΠ±Π·ΠΎΡ€

Π­Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ обСспСчиваСт ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ бСзопасный Ρ…ΡΡˆ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ-2 (SHA-2) ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подписи Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ΄Π° Π² 64-разрядной вСрсии Windows Server 2008 ΠŸΠ°ΠΊΠ΅Ρ‚ обновлСния 2 (SP2) ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹:

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… подписСй Π½Π° CAB-Ρ„Π°ΠΉΠ» CAB-Ρ„Π°ΠΉΠ»Π°.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… подписСй для Ρ„Π°ΠΉΠ»ΠΎΠ² Windows PE.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° просмотра Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… подписСй ΠΏΡ€ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ интСрфСйса (UI).

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ RFC3161 ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ провСряСт подписи Π² ядрС.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ программирования (API), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ CertIsStrongHashToSign, CryptCATAdminAcquireContext2 ΠΈ CryptCATAdminCalcHashFromFileHandle2.

БСзопасный Ρ…ΡΡˆ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ (SHA) Π±Ρ‹Π»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π° для использования Π² стандартС Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи (DSS) ΠΈΠ»ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи (DSA). Он создавал Π±Ρ‹ 160-разрядных Ρ…ΡΡˆ-Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. Но извСстныС слабыС мСста SHA-1 прСдоставляСт сам ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ сСртификаты, Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи, ΠΊΠ°ΠΊ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π». Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΎ SHA-1 Ρ…Π΅ΡˆΠ° ΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ подписисм.

Как ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ это ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅

ΠšΠ°Ρ‚Π°Π»ΠΎΠ³ Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚

Для получСния ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° для Π΄Π°Π½Π½ΠΎΠ³ΠΎ обновлСния ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²Π΅Π±-сайт ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚.

БвСдСния об обновлСнии

ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ условия

Для установки этого обновлСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ Windows Server 2008 с ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ обновлСния 2, 64-разрядной установкС.

БвСдСния ΠΎ рССстрС

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ это ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π²Π½ΠΎΡΠΈΡ‚ΡŒ измСнСния Π² рССстр.

ΠΠ΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ

ПослС установки обновлСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ.

БвСдСния о замСнС обновлСний

Π­Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ замСняСт Ρ€Π°Π½Π΅Π΅ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния

БистСма Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ SHA-1 Π±Π΅Π· ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ…. SHA-2 ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° доступна Π΄ΠΎ измСнСния Windows ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ ΠΈΠ· подписСй SHA-1 ΠΈ SHA-2 подписи ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ. Π’ выпускС этой ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ SHA-2 являСтся ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ шагом Π² этот ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄. ПозднСС, эта ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° станСт ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ для упрощСния ΠΊΠ»ΡŽΡ‡ SHA-2 подпись ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для Windows Server 2008 SP2.

RFC3161 Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° X.509 ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ инфраструктуры ΡˆΡ‚Π°ΠΌΠΏ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» (TSP) опрСдСляСт ΠΈ описываСт Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² Π½Π° врСмя ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π° (TSA). TSA ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для Π΄ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ цифровая подпись Π±Ρ‹Π»Π° создана Π²ΠΎ врСмя срока дСйствия сСртификата ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° X.509 инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π°ΡΠΌ.

Π’ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Ρ…Ρ€Π°Π½ΠΈΡ‚ΡŒΡΡ Π² сСкрСт. ΠšΠ»ΡŽΡ‡, извСстный ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для совмСстного использования Π² ΠΌΠΈΡ€Π΅. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ способ для Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π° Ρ€Π°Π·Π΄Π΅Π»Π° ΠΎ Ρ‚ΠΎΠΌ ΠΌΠΈΡ€Π΅, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΊΠ»ΡŽΡ‡. Π¦ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ способ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это.

Π¦ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ сСртификат β€” это элСктронный ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для подтвСрТдСния удостовСрСния Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ ΠΈ частных Π»ΠΈΡ†. Π¦ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты содСрТат ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡ ΡƒΠΏΠ°ΠΊΠΎΠ²ΠΊΠΈ вмСстС с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π±Π°Π·ΠΎΠ²ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ (Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π°, Ρ‡Π΅Π³ΠΎ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован, послС истСчСния срока Π΅Π³ΠΎ дСйствия ΠΈ поэтому ΠΎΠ½ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½). Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния содСрТатся Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠžΠ±Ρ‰ΠΈΠ΅ свСдСния ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ΠΊΠ»ΡŽΡ‡Π° ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты.

Π¦ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты Π² основном ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ удостовСрСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ»ΠΈ устройства, слуТбы ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΈΠ»ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ². Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π΄ΡƒΠΌΠ°Ρ‚ΡŒ ΠΎ сСртификаты, врСмя ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ сообщСния ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ срок дСйствия сСртификата истСк ΠΈΠ»ΠΈ нСдопустимоС. Π’ этих случаях ΠΎΠ΄ΠΈΠ½ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ инструкциям Π² сообщСнии.

Бтатус

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ это ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚, пСрСчислСнных Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ «ΠžΡ‚носится ΠΊ».

Бсылки

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Windows 7 Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ΠΈ KB4474419 ΠΈ KB4490628, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ обновлСния

Π Π°Π½Π΅Π΅ всС обновлСния Π΄ΠΎΡΡ‚Π°Π²Π»ΡΠ»ΠΈΡΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SHA-1 ΠΈ SHA-2. Алгоритм Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ SHA-1 ΠΈΠΌΠ΅Π΅Ρ‚ ряд извСстных нСдостатков, ΠΈ Microsoft ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ SHA-1 ΠΈ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ SHA-2 Π² сСнтябрС 2019 Π³ΠΎΠ΄Π°.

Π₯отя Π΄Π°Π½Π½ΠΎΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π½Π΅ прСдставляСт ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ для Windows 8.1, Windows 10 ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΈΠΌ сСрвСрных вСрсий, этого нСльзя ΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎ Windows 7 ΠΈ Windows Server 2008. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° проста: обновлСния SHA-2 Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах.

Π›ΡŽΠ±ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ поставляСтся ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² SHA-2 вСрсии ΠΈ подписано Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SHA-2, Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° устройствах Windows 7 ΠΈΠ»ΠΈ Windows Server 2008. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ обновлСния Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π½Π° устройствах ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Π΄Π°Π½Π½Ρ‹Ρ… вСрсий Windows, ΠΏΠΎΠΊΠ° Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ установлСн ΠΏΠ°Ρ‚Ρ‡ для ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ SHA-2.

Microsoft ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° Π³Ρ€Π°Ρ„ΠΈΠΊ событий, связанных с ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΎΠΌ Π½Π° SHA-2, Π½Π° страницС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ:

ЦСлСвая Π΄Π°Ρ‚Π°Π‘ΠΎΠ±Ρ‹Ρ‚ΠΈΠ΅ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠ΅Ρ‚ΡΡ для
12 ΠΌΠ°Ρ€Ρ‚Π°, 2019Π’ качСствС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ ΠΏΠ°Ρ‚Ρ‡ΠΈ KB4474419 ΠΈ KB4490628, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ±Π°Π²Π»ΡΡŽΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ SHA-2.Windows 7 SP1,
Windows Server 2008 R2 SP1
12 ΠΌΠ°Ρ€Ρ‚Π°, 2019Для WSUS 3.0 с ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ обновлСния SP2 Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ ΠΏΠ°Ρ‚Ρ‡ KB4484071, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ добавляСт ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ доставки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, подписанных с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SHA-2. Для Ρ‚Π΅Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ WSUS 3.0 SP2, этот ΠΏΠ°Ρ‚Ρ‡ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ установлСн Π½Π΅ ΠΏΠΎΠ·Π΄Π½Π΅Π΅ 18 июня 2019 Π³ΠΎΠ΄Π°.WSUS 3.0 SP2
9 апрСля, 2019Π’ качСствС обновлСния бСзопасности Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ ΠΏΠ°Ρ‚Ρ‡ KB4493730, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° SHA-2 для слуТСбного стСка (SSU).Windows Server 2008 SP2
18 июня, 2019Π¦ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Windows 10 Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹ с Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ подписи (SHA-1 / SHA-2) Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° SHA-2. Никаких дСйствий со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π΅ потрСбуСтся.Windows 10 1709,
Windows 10 1803,
Windows 10 1809,
Windows Server 2019
18 июня, 2019ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ: для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… WSUS 3.0 SP2, ΠΏΠ°Ρ‚Ρ‡ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ SHA-2 KB4484071 Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ установлСн ΠΊ этой Π΄Π°Ρ‚Π΅.WSUS 3.0 SP2
16 июля, 2019ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ: Для обновлСния ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… вСрсий Windows потрСбуСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ‚Ρ‡ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ SHA-2. Установка ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹Ρ… Π² ΠΌΠ°Ρ€Ρ‚Π΅ ΠΈ Π°ΠΏΡ€Π΅Π»Π΅, потрСбуСтся для продолТСния получСния ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для этих вСрсий Windows.Windows 7 SP1,
Windows Server 2008 R2 SP1,
Windows Server 2008 SP2
16 июля, 2019Π¦ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Windows 10 ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹ с Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ подписи (SHA-1 / SHA-2) Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° SHA-2. Никаких дСйствий со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π΅ трСбуСтся.Windows 10 1507,
Windows 10 1607,
Windows 10 1703
13 августа, 2019Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для старых вСрсий Windows подписано SHA-2 (встроСнныС подписанныС Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΈ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΈ). Никаких дСйствий со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π΅ трСбуСтся.Windows 7 SP1,
Windows Server 2008 R2 SP1
10 сСнтября, 2019Π£ΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ подписи ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Windows Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹ с Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ подписи (SHA-1 / SHA-2) Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° SHA-2. Никаких дСйствий со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π΅ потрСбуСтся.Windows Server 2012,
Windows 8.1,
Windows Server 2012 R2

ОбновлСния, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ Π΄ΠΎ 12 июня 2019 Π³ΠΎΠ΄Π°, ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π±ΡƒΠ΄ΡƒΡ‚ доступны Π² Π²ΠΈΠ΄Π΅ SHA-1 вСрсий, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° Π±Ρ‹ полная Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° получСния ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ.

Устройства, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ установлСн ΠΏΠ°Ρ‚Ρ‡ SHA-2, пСрСстанут ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ обновлСния, начиная с 16 июля 2019 Π³ΠΎΠ΄Π° Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° ΠΏΠ°Ρ‚Ρ‡ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ установлСн Π² систСмС.

Π’ цСлях обСспСчСния бСзопасности, обновлСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Windows Π² настоящСС врСмя ΠΈΠΌΠ΅ΡŽΡ‚ Π΄Π²ΠΎΠΉΠ½ΡƒΡŽ подпись с использованиСм Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΠ² Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ SHA-1 ΠΈ SHA-2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° подлинности позволяСт ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ обновлСния ΠΏΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ нСпосрСдствСнно ΠΎΡ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠΈ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ ΠΈ Π½Π΅ Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Ρ‹ Π²ΠΎ врСмя доставки. Из-Π·Π° ряда нСдостатков Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° SHA-1 ΠΈ нСобходимости соотвСтствия соврСмСнным отраслСвым стандартам Microsoft станСт ΠΏΠΎΠ΄ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ обновлСния Windows, ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±ΠΎΠ»Π΅Π΅ бСзопасного Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° SHA-2.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

SHA-2 ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ для Windows Server 3.0 SP2

Аннотация

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ отраслСвым стандартам, ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ ΠΎΡ‚Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΎΡ‚ использования подписСй SHA-1 для Π±ΡƒΠ΄ΡƒΡ‰ΠΈΡ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° подписи SHA-2 (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ см. KB4472027). Π‘Π΅Π· примСнСния этого обновлСния SHA-2, начиная с июля 2019 Π³ΠΎΠ΄Π°, WSUS 3.0 SP2 (Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ WSUS 3.2) Π½Π΅ смоТСт Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ обновлСния WSUS. Начиная с WSUS 4.0 Π² Windows Server 2012, WSUS ΡƒΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ обновлСния с подписью SHA-2 ΠΈ Π½Π΅ трСбуСтся Π½ΠΈΠΊΠ°ΠΊΠΈΡ… дСйствий со стороны ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π­Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ для Ρ‚Π΅Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ всС Π΅Ρ‰Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ WSUS 3.0 SP2. ΠœΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎ послСднСй вСрсии WSUS, вСрсия 10.0.

Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ SHA-2 Π½Π΅ добавляСт ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Windows 10 Π½Π° WSUS 3.0 SP2.

ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ условия

ЕТСмСсячная свСртка Windows Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° 12 ΠΌΠ°Ρ€Ρ‚Π° 2019 Π³ΠΎΠ΄Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ·ΠΆΠ΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€,

KB4489880 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ высокая свСртка для Windows Server 2008 SP2 установлСна.

KB4489878 ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ высокая свСртка для Windows Server 2008 R2 SP1 установлСна.

ΠœΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ Π²Π°ΠΌ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… WSUS ΠΏΠ΅Ρ€Π΅Π΄ установкой

Бинхронизация ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ WSUS послС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ установки ΠΏΠ°Ρ‚Ρ‡Π°

ΠœΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ всС сСрвСры WSUS Π² вашСй срСдС послС примСнСния этого обновлСния. Если Ρƒ вас Π΅ΡΡ‚ΡŒ иСрархия сСрвСров WSUS, ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ это ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΈ синхронизируйтС свои сСрвСры с Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ Ρ‡Π°ΡΡ‚ΡŒΡŽ ΠΈΠ΅Ρ€Π°Ρ€Ρ…ΠΈΠΈ.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСрвСры Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, слСдуйтС шагам Π½ΠΈΠΆΠ΅

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΊ сСрвСру WSUS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ синхронизируСтся с ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ Microsoft.

ΠŸΠΎΠ΄ΠΎΠΆΠ΄ΠΈΡ‚Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ окончания синхронизации.

ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ эти дСйствия для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сСрвСра WSUS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ синхронизируСтся с Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌ сСрвСром.

Π˜Π·Π²Π΅ΡΡ‚Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹

ΠžΡ‚ΠΌΠ΅Π½Π° установки Π΄Π°Π½Π½ΠΎΠ³ΠΎ Ρ‡Π΅Ρ€Π΅Π· MSI обновлСния Π½Π΅ поддСрТиваСтся. ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π² нСпроизводствСнной срСдС.

Π£Π΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ администраторам Microsoft SQL Server слСдуСт Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ администратора SQL Server. Установка WSUS3.0 SP2 с использованиСм ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ сСрвСра SQL всСгда Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Ρ€ΡƒΡ‡Π½ΠΎΠΉ установки этого обновлСния.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с сообщСниСм ΠΎΠ± ошибкС ΠΏΡ€ΠΈ тСстировании локальной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π’ ΠΆΡƒΡ€Π½Π°Π»Π΅ событий WSUS ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡΠ²ΠΈΡ‚ΡŒΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π°Ρ запись ΠΎΠ± ошибкС, β€œPublishPackage(): Π’ Ρ…ΠΎΠ΄Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° ошибка: НС ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚; ошибка: 2147942527”.

Если Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚Π΅ эту ΠΎΡˆΠΈΠ±ΠΊΡƒ Π² ΠΆΡƒΡ€Π½Π°Π»Π΅, Ρ‚ΠΎ Π²Ρ‹ Π½Π΅ установили ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Windows (KB4489878 ΠΈΠ»ΠΈ KB44898878). ΠŸΠΎΠΆΠ°Π»ΡƒΠΉΡΡ‚Π°, установитС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎΠ΅ ΠΊ вашСй вСрсии Windows, ΠΈ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ снова провСсти тСстированиС.

ПослС установки этого обновлСния Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° содСрТимого ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Ρ€Π²Π°Ρ‚ΡŒΡΡ, Ссли WSUS настроСн Π½Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ„Π°ΠΉΠ»ΠΎΠ² экспрСсс-установки. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π² SoftwareDistribution.log, «Π˜Π½Ρ„ормация WsusService.23 CabUtilities.CheckCertificateSignature ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сСртификата Ρ„Π°ΠΉΠ»Π° Π½Π΅ ΡƒΠ΄Π°Π»Π°ΡΡŒ для * \WsusContent\*\*.psf с 2148098064.”

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ эту ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ, установитС ΠΏΠ΅Ρ€Π΅Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½ΡƒΡŽ 9 сСнтября 2019 Π³ΠΎΠ΄Π° Π²Π΅Ρ€ΡΠΈΡŽ (KB4484071) обновлСния для систСмы бСзопасности Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ Ρƒ вас установлСна послСдняя вСрсия, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° %windir%\system32\psfsip.dll ΠΈ ΡƒΠ±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ это вСрсия 7.6.7600.324.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ psf Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ локально, ΠΊΠΎΠ³Π΄Π° Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Ρ„Π°ΠΉΠ»ΠΎΠ² экспрСсс-установки настроСна Π½Π° сСрвСрС WSUS.

ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ обновлСния

ΠœΠ΅Ρ‚ΠΎΠ΄ 1. Π¦Π΅Π½Ρ‚Ρ€ обновлСния Windows

Π­Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΠΈ установлСно автоматичСски.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅. Π­Ρ‚ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΆΠ΅ доступно Ρ‡Π΅Ρ€Π΅Π· Windows Server Update Services (WSUS).

Бпособ 2. ΠšΠ°Ρ‚Π°Π»ΠΎΠ³ Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ для этого обновлСния, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° Π²Π΅Π±-сайт ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚.

Бсылки

ΠžΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ для описания ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Как ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π² Windows 7 ΠΈ Π½ΡƒΠΆΠ½ΠΎ Π»ΠΈ это Π΄Π΅Π»Π°Ρ‚ΡŒ?

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ

dism /Online /Get-Packages

Или с Π²Ρ‹Π²ΠΎΠ΄ΠΎΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² Π² тСкстовый Ρ„Π°ΠΉΠ», Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ D:\Get-Packages.txt:

dism /Online /Get-Packages > D:\Get-Packages.txt

Π’ тСкстовом Ρ„Π°ΠΉΠ»Π΅ Get-Packages.txt ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ установлСнному обновлСнию соотвСтствуСт своя запись:

УдостовСрСниС ΠΏΠ°ΠΊΠ΅Ρ‚Π° : Package for KB4474419

6.1.3.2
БостояниС : УстановлСн
Π’ΠΈΠΏ выпуска : Security Update
ВрСмя установки : 16.03.2021 1:45

Π’ случаС, ΠΊΠΎΠ³Π΄Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ отсутствуСт, Π½ΡƒΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ с использованиСм Π¦Π΅Π½Ρ‚Ρ€Π° обновлСния. Π’ Ρ‚Π΅Ρ… случаях, ΠΊΠΎΠ³Π΄Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ использовании соврСмСнных процСссоров, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ якобы Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ ОБ Windows 7, ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠΉ ΠΆΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ dism.exe :

Π‘Π°ΠΌΡ‹ΠΌ простым способом установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для Windows 7, Π² Ρ‚ΠΎΠΌ числС ΠΈ Π½Π° Π½Π΅ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΠΎΠΌ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ – Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π·Π°ΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ рСсурсом simplix.info. Π’ Ρ€Π°Π·Π΄Π΅Π»Π΅ UpdatePack7R2 для обновлСния Windows 7 SP1 ΠΈ Server 2008 R2 SP1 размСщаСтся постоянно обновляСмый инструмСнтарий для установки ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π² Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ систСму ΠΈΠ»ΠΈ дистрибутив Windows 7 ΠΈ Server 2008 R2, любого языка ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹. Набор Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ обновлСния для Internet Explorer 11, всС критичСскиС, Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ ΠΈ обновлСния бСзопасности.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

Π’ случаС обнаруТСния ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с установкой ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, автоматичСски выполняСтся Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° WinRepair, ΡƒΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰Π°Ρ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Ρƒ Ρ„Π°ΠΉΠ»Π°.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

ПослС наТатия Π½Π° ΠΊΠ½ΠΎΠΏΠΊΡƒ ΠΠ°Ρ‡Π°Ρ‚ΡŒ начнСтся ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй систСмных Ρ„Π°ΠΉΠ»ΠΎΠ². Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ Π² ΠΎΠΊΠ½Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹:

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

ΠŸΡ€ΠΈ Ρ‡Π΅ΠΌ, Ссли Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° verifier.exe опрСдСляСт Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ neo_0014.sys ΠΊΠ°ΠΊ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ подпись.

Π’ качСствС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ срСдства контроля Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ Microfoft Sysinternals SigCheck. Она ΠΈΠΌΠ΅Π΅Ρ‚ нСбольшой Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ установки Π² систСмС. ΠŸΡ€ΠΎΡΡ‚ΠΎ Ρ€Π°Π·Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ ΠΏΠΎ ссылкС Π²Ρ‹ΡˆΠ΅, Ρ„Π°ΠΉΠ» Π² ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³, Π»ΡƒΡ‡ΡˆΠ΅, ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π² путях поиска исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ окруТСния PATH ΠΈ Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

ΠžΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡΡ информация ΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Ρ„Π°ΠΉΠ»Π°:

C:\Windows\System32\drivers\neo_0014.sys:
Verified: Signed
Signing date: 10:34 05.02.2018
Publisher: SoftEther Corporation
Company: SoftEther Corporation
Description: SoftEther VPN
Product: SoftEther VPN
Prod version: 4, 25, 0, 9658
File version: 4, 25, 0, 9658
MachineType: 64-bit

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π±Ρ‹Π²Π°ΡŽΡ‚ случаи, ΠΊΠΎΠ³Π΄Π° подписанный Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью Ρ„Π°ΠΉΠ», ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°Π½ Π½Π΅ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ подписи. ΠŸΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ это ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎ нСскольким ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ, Π² Ρ‚ΠΎΠΌ числС ΠΈ внСшним ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ ОБ Windows (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, врСмСнная Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ сСртификатов ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² ΠΏΠΎ тСхничСским ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ). Однако, ΠΊΠ°ΠΊ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ Π²Ρ‹ΡˆΠ΅, Π² случаях с Windows 7 Π½ΡƒΠΆΠ½ΠΎ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ особоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ срСдств ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° SHA-2, обСспСчиваСмой обновлСниями Microsoft. ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌ ΠΈΠ· Π½ΠΈΡ… являСтся kb4474419, ΠΎΠ΄Π½Π°ΠΊΠΎ Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ ΠΊ Π½Π΅ΠΌΡƒ добавится Π΅Ρ‰Π΅ ΠΊΠ°ΠΊΠΎΠ΅-Π½ΠΈΠ±ΡƒΠ΄ΡŒ Π½ΠΎΠ²ΠΎΠ΅. Π’ любом случаС, ситуация с отсутствиСм Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Π±ΠΎΡ€ΠΊΠΈ, Π° Π½Π΅ Π±Π΅Π·Π΄ΡƒΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи.

Как ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°.

0 (обозначаСтся ΠΊΠ°ΠΊ boot Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°). Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° выполняСтся Π² самом Π½Π°Ρ‡Π°Π»Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π΄ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ядра. НапримСр, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ дискового ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€Π°.

1 (обозначаСтся ΠΊΠ°ΠΊ System, систСмный) Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° осущСствляСтся подсистСмой Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π° Π²ΠΎ врСмя ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ядра. Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΌΠΎΠΆΠ½ΠΎ Π²Π·ΡΡ‚ΡŒ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°.

2 ( обозначаСтся ΠΊΠ°ΠΊ Auto, запускаСмый автоматичСски). Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΈΠ»ΠΈ слуТба Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ автоматичСски, нСзависимо ΠΎΡ‚ дСйствий ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ Π΅Π³ΠΎ рСгистрации Π² систСмС.

3 (обозначаСтся ΠΊΠ°ΠΊ Load of Demand, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΉ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ). Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΈΠ»ΠΈ слуТба Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ возникновСния потрСбности Π² ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ. НапримСр, ΠΊΠ°ΠΊ Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… устройств для USB.

4 ( обозначаСтся ΠΊΠ°ΠΊ Disabled, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ). Π”Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΈΠ»ΠΈ слуТба ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹. Π’ΠΏΠΎΠ»Π½Π΅ СстСствСнно, Ρ‡Ρ‚ΠΎ для Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°, ΠΈΠΌΠ΅ΡŽΡ‰Π΅Π³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Start Π² рССстрС, Ρ€Π°Π²Π½Ρ‹ΠΉ 0 ΠΈΠ»ΠΈ 1, Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΠΎΠ²Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π΅Ρ‰Π΅ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½Ρ‹, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ срСдства ΠΈΡ… примСнСния Π΅Ρ‰Π΅ Π½Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π² систСмС. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π° Π½Π° постоянной основС Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ:

Для примСнСния настройки потрСбуСтся ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Windows. ПослС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Π² ΠΏΡ€Π°Π²ΠΎΠΉ Π½ΠΈΠΆΠ½Π΅ΠΉ части экрана Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒΡΡ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Windows Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² тСстовом Ρ€Π΅ΠΆΠΈΠΌΠ΅. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚.

Π’ Ρ‚Π΅Ρ… случаях, ΠΊΠΎΠ³Π΄Π° привСдСнная Π²Ρ‹ΡˆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π΅ срабатываСт, рСкомСндуСтся ΠΏΠ΅Ρ€Π΅Π΄ Π΅Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ контроля цСлостности ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ:

Π₯отя, ΠΈΠ· Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΎΠΏΡ‹Ρ‚Π° – ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π΅ ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ влияния Π½Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Windows.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Как ΠΈ Π·Π°Ρ‡Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ с SHA-1 Π½Π° SHA-2 ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ это Π²Π°ΠΆΠ½ΠΎ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ. Π€ΠΎΡ‚ΠΎ Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ sha 2 ΠΊΠ°ΠΊ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ

Π˜Π½Π΄ΡƒΡΡ‚Ρ€ΠΈΡ инфраструктуры ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (ИОК, Π°Π½Π³Π». PKI β€” Public Key Infrastructure) Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ любой ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ инфраструктуры, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ SHA-1, Π±Ρ‹Π» ΠΏΠ΅Ρ€Π΅Π²Π΅Π΄Ρ‘Π½ Π½Π° Π±ΠΎΠ»Π΅Π΅ бСзопасный SHA-2. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ описано, ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΈ ΠΊΠ°ΠΊ стоит это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ.

Π’ 2016 Π³ΠΎΠ΄Ρƒ миграция Π½Π° SHA-2 Π±Ρ‹Π»Π° Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΎΠΉ ΠΊ всСобщСму Π΄Π΅Π΄Π»Π°ΠΉΠ½Ρƒ, сСйчас ΠΆΠ΅ этот ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ обязатСлСн для обСспСчСния бСзопасности. МногиС устройства ΠΈ прилоТСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ элСктронныС сСртификаты, ΡƒΠΆΠ΅ сСйчас выводят прСдупрСТдСния ΠΈΠ»ΠΈ ошибки ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Ссли сСртификат ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ SHA-1 ΠΈΠ»ΠΈ ΡΡ‚Π°Ρ€ΡˆΠ΅. Π—Π°Ρ‡Π΅ΠΌ эти ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ измСнСния? ΠŸΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π² Ρ…Π΅ΡˆΠ΅ SHA-1 ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½Ρ‹Π΅ криптографичСскиС уязвимости, ΠΈ Π΄Π½ΠΈ, ΠΊΠΎΠ³Π΄Π° Π΅Π³ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π° Π΅Ρ‰Ρ‘ Π½Π°Π΄Ρ‘ΠΆΠ½Π°, ΡƒΠΆΠ΅ сочтСны.

Π’ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ 2017 Π³ΠΎΠ΄Π° SHA-1 Π±Ρ‹Π» самым популярным Ρ…Π΅ΡˆΠ΅ΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ для криптографичСской подписи, ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, Π² особСнности старыС, прилоТСния ΠΈ устройства Π½Π΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π»ΠΈ ΠΈΠ»ΠΈ Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π»ΠΈ Ρ…Π΅ΡˆΠΈ ΠΈΠ»ΠΈ сСртификаты, основанныС Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ SHA-2. Π­Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ основной ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ стандарт.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ Ρ…Π΅Ρˆ?

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠ°Ρ Ρ…Π΅Ρˆ-функция β€” это матСматичСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‰ΠΈΠΉ любоС ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ сообщСниС (тСкст, Π²ΠΈΠ΄Π΅ΠΎ, Π°ΡƒΠ΄ΠΈΠΎ, ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈ Ρ‚. Π΄.) Π² ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Ρ‡Π°Ρ‰Π΅ всСго Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Β«Ρ…Π΅ΡˆΠ΅ΠΌΒ» ΠΈΠ»ΠΈ Β«Ρ…Π΅Ρˆ-ΠΊΠΎΠ΄ΠΎΠΌΒ». Π”Π²Π° Ρ€Π°Π·Π½Ρ‹Ρ… сообщСния Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΌ случаС Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π² ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΉ Ρ…Π΅Ρˆ, Π° Π΄Π²Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹Ρ… сообщСния всСгда Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ Ρ…Π΅Ρˆ. Благодаря этим свойствам Ρ…Π΅Ρˆ-ΠΊΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для сравнСния Π΄Π²ΡƒΡ… Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сообщСний Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ. ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ Ρ…Π΅ΡˆΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ основой для практичСски любой Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности Ρ„Π°ΠΉΠ»Π°.

Π‘Π»ΡƒΠΆΠ±Ρ‹ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации (Π¦Π‘) ИОК ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ криптографичСскиС Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ для подтвСрТдСния ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ запросов Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов. ΠšΡ€ΠΎΠΌΠ΅ этого, Ρ…Π΅ΡˆΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для подтвСрТдСния Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью) ΠΈ списка Π°Π½Π½ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сСртификатов (CRL, certificate revocation list), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹Π΄Π°ΡŽΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ стороны. Π”ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ стороны Π½Π΅ смогут ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° Π΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€Π½ΠΎΡΡ‚ΡŒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°, подписанного Π¦Π‘, Ссли слуТбы ИОК ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π½Π΅Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹ΠΉ криптографичСский Ρ…Π΅Ρˆ. Π‘Ρ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ криптографичСского Ρ…Π΅ΡˆΠ° создаёт Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΊΠΎ всСй систСмС ИОК.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы β€” это Ρ…Π΅Ρˆ-ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹, Π½ΠΎ Π±Π΅Π· криптографичСских Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π², ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ…, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ статистичСски ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ для ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… сообщСний.

Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, криптографичСскиС Ρ…Π΅ΡˆΠΈ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ Π±ΠΎΠ»Π΅Π΅ бСзопасными, Ρ‡Π΅ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы, хотя послСдниС часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для нСкритичСских ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ цСлостности ΠΈ подлинности.

Атаки Π½Π° Ρ…Π΅ΡˆΠΈ

Π‘Ρ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ криптографичСской Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² Ρ‚ΠΎΠΌ числС обСспСчиваСтся Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ для любого ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сообщСния формируСтся ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ…Π΅Ρˆ. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ…Π΅ΡˆΡƒ нСльзя Π±Ρ‹Π»ΠΎ воспроизвСсти исходноС сообщСниС. На ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ это свойство строится Π°Ρ‚Π°ΠΊΠ° нахоТдСния ΠΏΡ€ΠΎΠΎΠ±Ρ€Π°Π·Π°. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΄Π²Π° Ρ€Π°Π·Π½Ρ‹Ρ… сообщСния Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΌ случаС Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒΡΡ Π² ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ Ρ…Π΅ΡˆΠΈ, ΠΈΠ½Π°Ρ‡Π΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ½Π΅Ρ‚ явлСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ называСтся ΠΊΠΎΠ»Π»ΠΈΠ·ΠΈΠ΅ΠΉ. На этом явлСнии основываСтся Π°Ρ‚Π°ΠΊΠ° Β«Π΄Π½Π΅ΠΉ роТдСния».

ΠžΠ±Ρ‰Π΅ΠΏΡ€ΠΈΠ½ΡΡ‚Ρ‹Π΅ криптографичСскиС Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ криптографичСски стойкими, Π½ΠΎ со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ находят матСматичСскиС ΡƒΠ»ΠΎΠ²ΠΊΠΈ, ΠΎΡΠ»Π°Π±Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΈΡ… Π·Π°Ρ‰ΠΈΡ‚Ρƒ.

Π’Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ криптостойкого Ρ…Π΅ΡˆΠ° Ρ€Π°Π²Π½Π° заявлСнной эффСктивной Π΄Π»ΠΈΠ½Π΅ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π±ΠΈΡ‚ минус 1. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠΎΠ³Π΄Π° нСизвСстны Π΅Π³ΠΎ нСдостатки, 128-Π±ΠΈΡ‚Π½Ρ‹ΠΉ Ρ…Π΅Ρˆ Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ вычислСния 2^127. Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π½Π°ΠΉΠ΄Ρ‘Ρ‚ матСматичСский Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Ρ…Π΅Ρˆ Π·Π° врСмя мСньшСС, Ρ‡Π΅ΠΌ эффСктивная Π΄Π»ΠΈΠ½Π° Π±ΠΈΡ‚ минус 1, Ρ‚Π°ΠΊΠΎΠΉ Ρ…Π΅Ρˆ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒΡΡ ослаблСнным. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, всС общСпринятыС Ρ…Π΅ΡˆΠΈ становятся слабСС со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ. Когда эффСктивная Π΄Π»ΠΈΠ½Π° Π±ΠΈΡ‚ сокращаСтся, Ρ…Π΅Ρˆ становится ΠΌΠ΅Π½Π΅Π΅ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΌ ΠΈ ΠΌΠ΅Π½Π΅Π΅ Ρ†Π΅Π½Π½Ρ‹ΠΌ. Когда считаСтся, Ρ‡Ρ‚ΠΎ Ρ…Π΅Ρˆ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½ Π·Π° Ρ€Π°Π·ΡƒΠΌΠ½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ с Π½Π΅ ΡΡ‚ΠΎΠ»ΡŒ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ рСсурсами (ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ сотСн тысяч Π΄ΠΎ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²), Ρ‚ΠΎ Ρ…Π΅Ρˆ считаСтся Β«Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹ΠΌΒ» ΠΈ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ большС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ. Π’Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Π΅ Ρ…Π΅ΡˆΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ для создания якобы Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния с Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью. Π₯ΠΎΡ€ΠΎΡˆΠΈΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Π°ΠΊΠΎΠ³ΠΎ ПО β€” Flame malware program. Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, слабыС Ρ…Π΅ΡˆΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‹Π³Ρ€Π°Ρ‚ΡŒ свою Ρ€ΠΎΠ»ΡŒ ΠΈ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² сСмСйство SHA

Алгоритм SHA-1 Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ АгСнтством Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ бСзопасности БША (АНБ) ΠΈ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌ институтом стандартов ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ БША (NIST) Π² качСствС Ρ„Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ стандарта Π² 1995 Π³ΠΎΠ΄Ρƒ. Π’Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ NIST криптографичСскиС стандарты ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ΠΌ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ ΠΈ ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ Π½Π° всСх ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ ΠΈΠ»ΠΈ Π²ΠΎΠΎΡ€ΡƒΠΆΡ‘Π½Π½Ρ‹ΠΌΠΈ силами Π‘ΠΎΠ΅Π΄ΠΈΠ½Ρ‘Π½Π½Ρ‹Ρ… Π¨Ρ‚Π°Ρ‚ΠΎΠ². SHA-1 Π·Π°ΠΌΠ΅Π½ΠΈΠ» ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ ослабСвшиС Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, MD5.

Π‘ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ нСсколько Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹Ρ… криптографичСских Π°Ρ‚Π°ΠΊ Π½Π° SHA-1 ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΠ»ΠΈ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π΄Π»ΠΈΠ½Ρ‹ ΠΊΠ»ΡŽΡ‡Π°. Из-Π·Π° этого Π² 2002 Π³ΠΎΠ΄Ρƒ АНБ ΠΈ NIST Π²Ρ‹Π±Ρ€Π°Π»ΠΈ SHA-2 Π½ΠΎΠ²Ρ‹ΠΌ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹ΠΌ стандартом Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ. Π­Ρ‚ΠΎ ΡΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ Π·Π°Π΄ΠΎΠ»Π³ΠΎ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ SHA-1 Π½Π°Ρ‡Π°Π»ΠΈ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹ΠΌ. Π’ Ρ„Π΅Π²Ρ€Π°Π»Π΅ 2017 Π³ΠΎΠ΄Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° Ρ…Π΅Ρˆ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠ»Π»ΠΈΠ·ΠΈΠΉ, которая сдСлала SHA-1 бСсполСзным для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ элСктронной подписи.

ΠžΡ‚Π»ΠΈΡ‡Π½ΠΎΠ΅ обсуТдСниС Π²Π·Π»ΠΎΠΌΠ° SHA-1 ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ здСсь.

БСмСйство SHA-2

SHA-2 β€” стандарт криптографичСского Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ΅ обСспСчСниС Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ блиТайшиС ΠΏΠ°Ρ€Ρƒ Π»Π΅Ρ‚. SHA-2 ΠΎΡ‡Π΅Π½ΡŒ часто называСтся сСмСйством Ρ…Π΅Ρˆ-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ SHA-2, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ содСрТит ΠΌΠ½ΠΎΠ³ΠΎ Ρ…Π΅ΡˆΠ΅ΠΉ Ρ€Π°Π·Π½Ρ‹Ρ… Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ 224-, 256-, 384- ΠΈ 512-Π±ΠΈΡ‚Π½Ρ‹Π΅ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Когда ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ SHA-2, Π΄Π»ΠΈΠ½Π° Π΅Π³ΠΎ Ρ…Π΅ΡˆΠ° нСизвСстна, Π½ΠΎ сСйчас самый популярный β€” 256-Π±ΠΈΡ‚Π½Ρ‹ΠΉ. Π₯отя Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ матСматичСскиС характСристики SHA-2 ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚ с SHA-1, ΠΈ Π² Π½Ρ‘ΠΌ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ нСдостатки, Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠΈΡ€Π΅ ΠΎΠ½ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ считаСтся «стойким». Π‘Π΅Π· сомнСния, ΠΎΠ½ Π»ΡƒΡ‡ΡˆΠ΅, Ρ‡Π΅ΠΌ SHA-1 ΠΈ Ρ‡Π΅ΠΌ любой критичСский сСртификат, ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ΅ устройство, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ SHA-1. Всё, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ SHA-1, Π»ΡƒΡ‡ΡˆΠ΅ пСрСвСсти Π½Π° SHA-2.

ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… Ρ…ΡΡˆΠ΅ΠΉ SHA-1

ВсС ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ поставщики Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Microsoft, Google, Mozilla, Apple) ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ стороны Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΠΎΠ²Π°Π»ΠΈ всСм ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ, сСрвисам ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌ, Π² настоящСС врСмя ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΌ SHA-1, ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° SHA-2, хотя Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΠΎΠ³Π΄Π° Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ зависит ΠΎΡ‚ поставщика. НапримСр, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ поставщики заботятся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎ сСртификатах TLS (Ρ‚. Π΅. Π²Π΅Π±-сСрвСрах), ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ компания Microsoft ΠΎΠ·Π°Π±ΠΎΡ‡Π΅Π½Π° использованиСм SHA-1 Π² Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΌ сСртификатС ΠΎΡ‚ Β«ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎΒ» Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации. Но ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΆΠΈΠ΄Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ всС поставщики ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ пСрСвСсти Π½Π° SHA-2 всС прилоТСния ΠΈ устройства, Π΄Π°ΠΆΠ΅ Ссли ΠΎΠ½ΠΈ Π½Π΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹ ΠΊ этому. БСйчас Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ сообщСниС ΠΎΠ± ошибкС, Ссли Π½Π° Π²Π΅Π±-сайтС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ сСртификат, подписанный SHA-1, Π½ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½ΠΈΡ… позволят Π²Π°ΠΌ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° Ρ‚Π°ΠΊΠΎΠΉ сайт. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π² скором Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, всС Π³Π»Π°Π²Π½Ρ‹Π΅ поставщики Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² запрСтят ΠΎΠ±Ρ…ΠΎΠ΄ сообщСний ΠΎΠ± ошибкС ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Ρ‹ Π½Π° сайты, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ сСртификаты SHA-1.

К соТалСнию, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ с SHA-1 Π½Π° SHA-2 являСтся одностороннСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠ΅ΠΉ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ сцСнариСв сСрвСра. НапримСр, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹ Π½Π°Ρ‡Π½Ρ‘Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ сСртификат SHA-2 вмСсто SHA-1, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠ΅ сСртификаты SHA-2, Π½Π°Ρ‡Π½ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ прСдупрСТдСния ΠΈ увСдомлСния ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΠΎΡ‚ΠΊΠ°Π·Ρ‹. Для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ устройств, Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… SHA-2, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π±ΡƒΠ΄Π΅Ρ‚ опасным скачком.

План ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ИОК с SHA-1 Π½Π° SHA-2

КаТдая компания с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ ИОК, Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π°Ρ SHA-2, Π΄ΠΎΠ»ΠΆΠ½Π° Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ИОК SHA-2 ΠΈΠ»ΠΈ пСрСвСсти ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ ИОК с SHA-1 Π½Π° SHA-2. Для ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° Π½ΡƒΠΆΠ½ΠΎ:

Бамая слоТная Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° β€” ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊΠΈΠ΅ устройства ΠΈ прилоТСния Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ с SHA-2. Если ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ устройства Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ SHA-2, вас ΠΆΠ΄Ρ‘Ρ‚ Π½Π΅ΡƒΠ΄Π°Ρ‡Π° ΠΈΠ»ΠΈ сообщСниС ΠΎΠ± ошибкС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ вряд Π»ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π²ΡƒΡ‡Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Β«SHA-2 Π½Π΅ принят». ВмСсто этого Π³ΠΎΡ‚ΠΎΠ²ΡŒΡ‚Π΅ΡΡŒ ΠΊ: Β«Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ Π½Π΅ распознан», Β«Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π½Π΅ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΒ», Β«Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ установлСно», Β«ΠŸΠΎΠ²Ρ€Π΅ΠΆΠ΄Ρ‘Π½Π½Ρ‹ΠΉ сСртификат» ΠΈΠ»ΠΈ «НСпровСрСнный сСртификат».

ΠŸΠΎΠ΄ΡƒΠΌΠ°ΠΉΡ‚Π΅ ΠΎ своСй миссии, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ Π²Π°ΠΆΠ½Ρ‹Π΅ части вашСй инфраструктуры Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΠ»ΠΈ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. НачнитС с ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ устройства, ОБ ΠΈ прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ SHA-2. Π—Π°Ρ‚Π΅ΠΌ собСритС ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ людСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΡƒΡŽΡ‚, Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π»ΠΈ SHA-2. МоТно ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΡ‚ поставщиков, Π½ΠΎ Π²Ρ‹ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚Π΅ Π·Π½Π°Ρ‚ΡŒ навСрняка ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ.

ОбновлСниС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ устройств β€” Π·Π°Π΄Π°Ρ‡Π° Π½Π΅ ΠΈΠ· Π»Ρ‘Π³ΠΊΠΈΡ…, ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ большС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Π΅ΠΌ каТСтся. Π”Π°ΠΆΠ΅ сСйчас сущСствуСт мноТСство устройств ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… старыС вСрсии OpenSSL, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слСдовало Π±Ρ‹ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ послС Π°Ρ‚Π°ΠΊΠΈ Heartbleed, Π½ΠΎ администраторы сСрвСров этого Ρ‚Π°ΠΊ ΠΈ Π½Π΅ сдСлали.

Если Ρƒ вас Π΅ΡΡ‚ΡŒ внутрСнняя ИОК, Π²Π°ΠΌ понадобится ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Ρ‘ ΠΊ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Ρƒ Π½Π° SHA-2. Иногда это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π²Π°ΡˆΠΈΡ… Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² сСртификации, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… сСртификатов ΠΈΠ»ΠΈ установку ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π½ΠΎΠ²Ρ‹Ρ… ИОК. ПослСднСС рСкомСндуСтся ΠΏΠΎ мноТСству ΠΏΡ€ΠΈΡ‡ΠΈΠ½, Π² основном ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ новая ИОК даст Π²Π°ΠΌ шанс Π½Π°Ρ‡Π°Ρ‚ΡŒ сначала Π±Π΅Π· Π³Ρ€ΡƒΠ·Π° старых ошибок.

МодСли ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ИОК

НиТС пСрСчислСны сцСнарии для внСдрСния SHA-2 Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ИОК (для этих ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ двухуровнСвая ИОК β€” автономная корнСвая систСма, ΠΎΠ½Π»Π°ΠΉΠ½ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ сСртификации), ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»ΠΈΠ±ΠΎ Π½ΠΎΠ²Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ, Π»ΠΈΠ±ΠΎ пСрСнСсённым:

ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ сцСнарии ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ ΠΎΠ΄Π½ΠΎ Π΄Π΅Ρ€Π΅Π²ΠΎ ИОК:

Π’Π°ΠΊΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ сущСствованиС Π²Ρ‹Π΄Π°ΡŽΡ‰Π΅Π³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π° сСртификации, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ SHA-1 ΠΈ SHA-2 ΠΏΠΎ нСобходимости, Π½ΠΎ это с большой Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ Π²Ρ‹Π·ΠΎΠ²Π΅Ρ‚ ΠΏΡƒΡ‚Π°Π½ΠΈΡ†Ρƒ Π² слуТбах ИОК (ΠΈ Π½Π΅ особо рСкомСндуСтся). Если Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, для облСгчСния ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½Ρ‹Π΅ ИОК, ΠΎΠ΄ΠΈΠ½ β€” с SHA-1, Π΄Ρ€ΡƒΠ³ΠΎΠΉ β€” с SHA-2, Π° ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ устройства послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ тСстированиС.

ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: собствСнный сСртификат Π¦Π‘ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠ³ΠΎ Π¦Π‘ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π½ΠΎΡΠΈΡ‚ΡŒ Π½Π° SHA-2, Π΄Π°ΠΆΠ΅ Ссли ΠΎΠ½ всё Π΅Ρ‰Ρ‘ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ SHA-1. ВсС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… SHA-1 заботятся ΠΎΠ±ΠΎ всём послС собствСнного сСртификата ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠ³ΠΎ Π¦Π‘ (ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, Π² ΠΎΠ±ΠΎΠ·Ρ€ΠΈΠΌΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ). Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΈΠΌΠ΅Π΅Ρ‚ смысл ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ всё, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ собствСнный сСртификат Π¦Π‘ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠ³ΠΎ Π¦Π‘ Π½Π° SHA-2, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ вся ИОК β€” SHA-2, ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, связанных с SHA-1, Π² ΠΎΠ±ΠΎΠ·Ρ€ΠΈΠΌΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

ΠŸΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ Π¦Π‘ ΡƒΠΆΠ΅ ΠΏΠ΅Ρ€Π΅ΡˆΠ»ΠΈ с SHA-1 Π½Π° SHA-2 для Π»ΡŽΠ±Ρ‹Ρ… сСртификатов со сроком ΠΆΠΈΠ·Π½ΠΈ, Π·Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΌΡΡ послС 1 января 2017, поэтому Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡ΠΈΡ‚ΡŒ свои усилия Π½Π° сСрвСрах ΠΈ прилоТСниях с Π΅Ρ‰Ρ‘ Π½Π΅ ΠΏΠ΅Ρ€Π΅ΡˆΠ΅Π΄ΡˆΠΈΠΌΠΈ Π½Π° SHA-2 ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌΠΈ сСртификатами. ПослС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ИОК ΠΈ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ стороны. ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ с SHA-1 Π½Π° SHA-2 тСхничСски Π½Π΅ слоТСн, Π½ΠΎ это массовоС логистичСскоС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ с мноТСством послСдствий, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ тСстирования.

Вряд Π»ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ поставщиков Π·Π½Π°ΡŽΡ‚ Ρ‚ΠΎΡ‡Π½ΡƒΡŽ Π΄Π°Ρ‚Ρƒ смСрти SHA-1 (Ρ‚. Π΅. Π΄Π°Ρ‚Ρƒ, ΠΊΠΎΠ³Π΄Π° Π΅Π³ΠΎ использованиС Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ ΠΈΠ»ΠΈ устройствС Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ Β«Ρ„Π°Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΒ» ошибкам), Π½ΠΎ скорСС всСго это ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Ρ‘Ρ‚ Ρ€Π°Π½ΡŒΡˆΠ΅, Ρ‡Π΅ΠΌ Π²Ρ‹ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ всё большС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ Π½Π° SHA-2. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΌ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ стоит ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΡƒΠΆΠ΅ сСйчас.

SHA-3 ΡƒΠΆΠ΅ здСсь, Π½ΠΎ стоит Π»ΠΈ Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ?

Π₯отя Π² SHA-2 Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ сущСствСнных криптографичСских слабостСй, ΠΎΠ½ считаСтся алгоритмичСски схоТим с SHA-1. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ экспСртов Π΄ΡƒΠΌΠ°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ врСмя ΠΆΠΈΠ·Π½ΠΈ Π±ΡƒΠ΄Π΅Ρ‚ схоТим с SHA-1. Π’ августС 2015 NIST ΡƒΡ‚Π²Π΅Ρ€Π΄ΠΈΠ»ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ криптографичСского Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ SHA-3. Он Π½Π΅ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ матСматичСскими свойствами, Ρ‡Ρ‚ΠΎ SHA-1 ΠΈ SHA-2 ΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ устойчив ΠΊ криптографичСским Π°Ρ‚Π°ΠΊΠ°ΠΌ, Ρ‡Π΅ΠΌ Π΅Π³ΠΎ ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²Π΅Π½Π½ΠΈΠΊΠΈ.

К соТалСнию, люди, ΠΎΡ‚ΠΊΠ»Π°Π΄Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ свой ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° SHA-2 Π² Π½Π°Π΄Π΅ΠΆΠ΄Π΅ сразу ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° SHA-3, Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‡Π΅Π½ΡŒ расстроСны. ΠžΠ±Ρ‰Π΅ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ΅ принятиС стандарта SHA-3 ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Ρ‚ΡΠ½ΡƒΡ‚ΡŒΡΡ Π½Π° Π΄ΠΎΠ»Π³ΠΈΠ΅ Π³ΠΎΠ΄Ρ‹, Π° ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° SHA-2 слСдуСт ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΡƒΠΆΠ΅ сСйчас. Если Π²Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Ρ‘Ρ‚Π΅ Π½Π° SHA-3 сСйчас, Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ, Ссли Π½Π΅ всС, Π²Π°ΡˆΠΈΡ… криптографичСски-зависимых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ устройств, скорСС всСго, сообщат ΠΎΠ± ошибкС (Π½Π΅ смогут Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ сСртификат).

Π˜Ρ‚Π°ΠΊ, Ссли Π²Ρ‹ Π΅Ρ‰Ρ‘ Π½Π΅ ΠΏΠ΅Ρ€Π΅ΡˆΠ»ΠΈ Π½Π° SHA-2, Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ сСйчас. И ΠΊΠΎΠ³Π΄Π° SHA-2 Π½Π°Ρ‡Π½Ρ‘Ρ‚ ΠΎΡΠ»Π°Π±Π΅Π²Π°Ρ‚ΡŒ, ΠΌΡ‹ всС вмСстС ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Ρ‘ΠΌ Π½Π° SHA-3.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *