Въведение
Тази статия описва гореща корекция, която позволява поддръжка на SHA2 сертификат в Microsoft BizTalk сървър.
Резюме
След като приложите тази гореща корекция, BizTalk сървър може да използва подписани със SHA2 сертификати заедно с подписани с SHA1 сертификати (които вече се поддържат). Тази гореща поправка поддържа подписани със SHA2 сертификати въз основа на следния SHA2 бюлетин:
- SHA256
- SHA384
- SHA512
Повече информация
За да пренесете SHA2 сертификатите в среда на BizTalk сървър, изпълнете следните стъпки.
Стъпка 1: Проверете околната среда
Първата стъпка е да се уверите, че както сървърът, така и клиентът (изпращачът или получателят) ще поддържат сертификати, подписани със SHA2, преди да инсталирате сертификатите към сертификати, подписани със SHA2. BizTalk сървър може спокойно да участва от двете страни в работата с SHA2 сертификати.
Стъпка 2: Задържане на SHA2 сертификатите
За да инсталирате подписаните със SHA2 сертификати, следвайте стъпките, които са документирани тук.
Стъпка 3: Актуализиране на сертификатите в средата на BizTalk сървър
Актуализирайте сертификатите, независимо къде ги използвате в средата на BizTalk сървър, като например в група на BizTalk сървър или в конфигурация на порт за изпращане, страна или адаптер.
Забележка: Не е нужно да разполагате отново приложението. Трябва обаче да рестартирате екземплярите на хостовете на BizTalk сървър, след като сертификатите са актуализирани в средата на BizTalk сървър.
Кумулативна информация за актуализацията
Корекцията за разрешаване на поддръжка на SHA2 сертификати е включена в следната кумулативна актуализация за BizTalk сървър:
- Сборен пакет за актуализация 4 за BizTalk сървър 2013
- Сборна актуализация 2 за BizTalk сървър 2013 R2
- Сборна актуализация 9 за BizTalk сървър 2010
Допълнителна информация
Поддръжка за SHA1-базирани сертификати
Няма промяна в поддръжката на BizTalk сървър на базирани на SHA1 сертификати в тази гореща поправка. Сертификатите, базирани на SHA1, ще продължат да работят. С други думи тази актуална корекция не налага актуализирането на който и да е сертификат.
Поддръжка на алгоритми за шифроване
BizTalk сървър поддържа алгоритми за криптиране на данни 3 (DES3) и RC2 алгоритми за криптиране. Тази гореща поправка продължава да поддържа тези алгоритми за шифроване със SHA2 сертификати.
Поддръжка на MIC алгоритми за подписани от AS2 MDN
Версия: 0.1 MDN, подписан от AS2, използва старите алгоритми SHA1 и MD5 за изчисляване на MIC за изходящ подписан MDN.
Подписаната MDN разписка, която се генерира в BizTalk системата за AS2, поддържа SHA2 сертификатите. Няма промяна в следния поддържан алгоритъм на MIC:
- MD5: Поле Received-Content-MIC, попълнено с помощта на алгоритъма MD5.
- SHA1 (по подразбиране): Поле Received-Content-MIC, попълнено с помощта на алгоритъма SHA1.
Метод с поддържани дайджести в BizTalk Accelerator Rosettanet
Тази кумулативна актуализация продължава да поддържа следните методи на извлечение:
- SHA1
- MD5
BizTalk Accelerator Rosettanet няма да поддържа никакъв нов метод за дайджест като част от поддръжката на SHA2 сертификати.
Прехвърляне в предишно стабилно състояние на SSL сертификати, базирани на SHA2
SSL сертификатите, подписани със SHA2, могат да заменят съществуващите SHA1 сертификати, като следват най-добрите практики за управление на сертификатите, както е описано тук.
BizTalk адаптерите, които зависят от SSL сертификати, като например FTP, HTTP, POP3 адаптери и WCF адаптери, могат да използват подписаните с SHA2 SSL сертификати, след като инсталирате тази гореща корекция.
Икона за стартиране на диалогов прозорец
Пътната карта за BizTalk сървър изисква допълнителна поддръжка за следните елементи:
- Поддръжка на системата за обмен Advanced Encryption Standard (AES) за ключове за подпис в AS2
- Поддръжка за базирано на SHA2 изчисление на микрофона за AS2
- Поддръжка за SHA2 базирани методи за дайджест в Rosettanet
Справки
Научете повече за сервизния пакет и списъка с кумулативни актуализации за BizTalk сървър.
Научете повече за горещите поправки на BizTalk сървър и поддръжката на кумулативни актуализации.