Perché Facebook sta pianificando di abbandonare il supporto per i siti crittografati SHA-1, quando utilizzano essi stessi un certificato SHA-1?

0

Ho notato questo problema quando ho implementato il plugin Pulsante Mi piace di Facebook sul mio sito web e ho riscontrato questo errore nella mia console del browser:

Hmm,presumocheFirefoxstiaparlandodell'ultimarichiesta,cheèl'APIdiFacebook.Matantoperesseresicuri...

Bene,immaginochenonsianoancoraarrivatiall'aggiornamento.Maaspettaunminuto, Facebook stessi stanno pianificando di bloccare le app che usano SHA -1 tra circa un mese !

Hmm, forse il mio browser sta memorizzando del vecchio cert (è anche possibile ???) Bene, vediamo :

Che diavolo sta succedendo qui?

    
posta alexw 29.08.2015 - 02:53
fonte

2 risposte

7

Dal primo paragrafo di il link che hai fornito :

As a result, apps that don't support SHA-2 certificate signatures will no longer be able to connect to Facebook starting on October 1, 2015.

Lo leggerei in modo diverso dalla tua interpretazione. Questo non è un requisito per le app di avere certificati firmati con SHA-2, ma è un requisito per supportare le firme SHA-2. Questo probabilmente perché Facebook si sta spostando su SHA-2. E se il certificato per Facebook è firmato da app SHA-2 che non supportano questo algoritmo non sarà in grado di convalidare il certificato e quindi (si spera) fallire.

Se guardi il certificato di facebook, vedrai che scade il 15/10/15. Ciò significa che avranno un nuovo certificato dopo tale data e immagino che questo verrà firmato con SHA-2, che è il motivo per cui ora richiedono l'aggiornamento delle app.

    
risposta data 29.08.2015 - 09:20
fonte
0

Sfortunatamente ci sono ancora molti siti di grandi dimensioni che usano ancora un certificato SHA-1, e chrome / firefox non si lamentano perché il certificato scade prima della fine di quest'anno. Leggi questa domanda sulla stessa situazione su Google .

Detto questo, non preoccuparti troppo. Posso vedere la stessa cosa:

Sono sicuro che lo aggiorneranno presto. (Non abbastanza presto!)

    
risposta data 29.08.2015 - 04:32
fonte

Leggi altre domande sui tag