Влияние сброса подписи кода SHA1 (только SHA256) - PullRequest
0 голосов
/ 09 октября 2018

Я хотел бы знать, каково влияние отказа от подписи кода SHA1 на подпись кода только для SHA256 с октября 2018 года. В настоящее время я выполняю двойную подпись кода для моих исполняемых файлов, чтобы гарантировать, что они будут проверены на всех версиях Windows, начиная сиз Windows 7 / Windows Server 2008 R2.В Интернете есть много статей, в которых показаны матрицы требований к подписанию кода, но не очень понятно, сколько практических сред не будет проверять подписи только для SHA256.Из того, что я понял, в Windows 7 появилась поддержка подписи кода SHA256, но я не знаю, широко ли установлено это обновление.

Причина, по которой я спрашиваю, заключается в том, что я знаю, что это просто вопросвремени до того, как SHA256 будет поддерживаться во всех версиях Windows, срок действия которых не истек, и я рассматриваю возможность использования AzureSignTool (https://github.com/vcsjones/AzureSignTool), который не поддерживает подписывание кода SHA1.

1 Ответ

0 голосов
/ 15 ноября 2018

не очень понятно, сколько практических сред не будет проверять подписи только SHA256.

Windows 7 / Windows Server 2008 R2 без KB3033929 будетзатронут.
Windows 8 или новее в порядке.

Из того, что я понял, в Windows 7 появилась поддержка подписи кода SHA256, но я не знаю, широко ли установлено это обновление.

Я тоже не знаю.
KB3033929 включает автоматическое обновление Windows, но иногда я получаю вопрос об этом от пользователя Windows7 (который не устанавливает KB3033929).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...