Microsoft va rejeter les certificats RSA de moins de 1024 bits

 

RSA1024    Microsoft va changer la politique de sécurité des certificats lors de sa prochaine mise à jour de Windows prévue pour Octobre.
Microsoft a annoncé qu’au prochain “Patch Tuesday” toutes les clefs RSA de moins de 1024 bits seront simplement rejetées par Windows cela inclut les certificats SSL, les certificats Authenticodes, les certificats d’email ainsi que toutes les autre clefs utilisant API Windows Crypto.
A titre d’indication, en 1999 les clefs RSA 512 bit ont été cassées et en 2009 les clefs RSA 768. Il est maintenant facile pour tout le monde d’utiliser des clefs 4096, et il n’y a aucune raison valable d’utiliser des clefs plus faibles.
Si vous savez que vous utilisez des clefs RSA < 1024 vous avez un mois pour les changer. A défaut, n’installez-pas la prochaine mise à jour.

L'article

Tweets de ZENData

RT @Swati_THN: Researchers find spying malware signed using digital certificates stolen from D-Link and other Taiwanese tech-companies —by…
RT @pewahl: Congratulations on @sixgroup's bold move. The beginning of a new financial era! https://t.co/7DifwoEAIu
Les mots de passe : tout le monde les connait et tout le monde les déteste ! Découvrez comment ils se font hacker… https://t.co/aAFsPmFn6Y
RT @RobertMLee: If Kaspersky software is “confirmed as malicious” (EU Parliament) I would hope there would be some public evidence present…
RT @nxsolle: My colleague Pasi and I will show everyone how to unlock BitLocker on modern PCs at SEC-T in September. Cold Boot attacks made…

Nous animons aussi le blog de cyber-sécurité du magazine Bilan. Retrouvez nos articles sur leur site: www.bilan.ch/steven-meyer

Contact

ZENData - Cyber-sécurité

Informations

Contactez-nous pour une analyse gratuite de vos besoins en sécurité ou pour des renseignements sur nos services, solutions et produits.

ZENData Sarl

Téléphone: +4122 588 65 90

Email:

Adresse: 114 rue du Rhône, 1204 Genève, Suisse


LinkedIn: linkedin.com/company/zendata

Twitter: twitter.com/ZenDataSec

Facebook: facebook.com/zendataSec

Google+: plus.google.com/+ZendataCh

Contactez-nous

13+10=

Souhaitez-vous vous inscrire à notre newsletter mensuelle ?

Vous y trouverez nos articles, l’actualité, des conseils et des informations importantes liées à la cyber-sécurité.