Ringkasan

Pembaruan ini menyediakan dukungan untuk Secure Hash algoritma-2 (SHA-2) kode fungsionalitas penandatanganan dan verifikasi dalam versi 64-bit Windows Server 2008 Paket Layanan 2 (SP2) yang meliputi berikut ini:

  • Dukungan untuk beberapa tanda tangan pada berkas Kabinet (CAB).

  • Dukungan untuk beberapa tanda tangan untuk berkas Windows PE.

  • Dukungan untuk melihat beberapa tanda tangan digital dengan peningkatan antarmuka pengguna (UI).

  • Dukungan untuk memverifikasi RFC3161 cap waktu untuk komponen integritas kode yang memverifikasi tanda tangan dalam kernel.

  • Dukungan untuk berbagai antarmuka pemrograman aplikasi (api), termasuk CertIsStrongHashToSign, CryptCATAdminAcquireContext2 dan CryptCATAdminCalcHashFromFileHandle2.

Secure Hash algoritma (SHA) dikembangkan untuk digunakan dengan algoritma tanda tangan Digital (DSA) atau Digital tanda tangan standar (DSS). Ini akan menghasilkan nilai hash 160-bit. Tetapi kelemahan diketahui SHA-1 memperlihatkan dirinya sendiri tabrakan serangan yang memungkinkan penyerang untuk menghasilkan tambahan sertifikat yang memiliki tanda tangan digital yang sama seperti asli. Untuk informasi selengkapnya tentang SHA-1, lihat Hash dan algoritma tanda tangan.

Cara mendapatkan pembaruan ini

Katalog Pemutakhiran Microsoft

Untuk mendapatkan paket mandiri pembaruan ini, kunjungi situs web Katalog Pembaruan Microsoft .

Informasi pembaruan

Prasyarat

Untuk menginstal pembaruan ini, Anda harus memiliki Windows Server 2008 SP2 64-bit diinstal.

Informasi registri

Untuk menerapkan pembaruan ini, Anda tidak perlu melakukan perubahan apa pun pada registri.

Persyaratan menghidupkan ulang

Anda harus menghidupkan ulang komputer setelah menerapkan pemutakhiran ini.

Informasi penggantian pemutakhiran

Pemutakhiran ini tidak menggantikan pemutakhiran yang dirilis sebelumnya.

Informasi lebih lanjut

Sistem Anda akan terus mendukung operasi SHA-1 tanpa perubahan yang mendukung. SHA-2 dukungan yang tersedia sebelum Pemutakhiran Windows Microsoft mengubah pindah dari tanda tangan SHA-1 dan memindahkan sepenuhnya tanda tangan SHA-2. Peluncuran ini mendukung SHA-2 adalah langkah pertama yang transisi. Nanti, dukungan akan menjadi wajib untuk memfasilitasi beralih ke SHA-2 ditandatangani pembaruan untuk Windows Server 2008 SP2.

RFC3161 mendefinisikan Internet X.509 umum kunci infrastruktur stempel waktu Protocol (TSP) dan menjelaskan format permintaan dan respons untuk waktu pemberian Cap Authority (TSA). TSA dapat digunakan untuk membuktikan bahwa tanda tangan digital dibuat selama masa berlakunya sertifikat kunci publik, lihat X.509 infrastruktur kunci publik.

Dalam kriptografi kunci publik, salah satu dari kunci, disebut sebagai kunci privat harus disimpan dalam rahasia. Tombol lain, yang dikenal sebagai kunci publik, ditujukan untuk dibagi dengan seluruh dunia. Namun, harus ada cara untuk pemilik kunci mengatakan dunia yang dimiliki oleh kunci. Sertifikat digital memberikan Anda cara untuk melakukannya.

Sertifikat digital adalah elektronik kredensial yang digunakan untuk menyatakan identitas online perorangan, organisasi, dan komputer. Sertifikat digital berisi kunci publik yang dikemas bersama-sama dengan beberapa informasi dasar (siapa yang memiliki, yang dapat digunakan untuk, saat kadaluarsa, dan begitu di). Untuk informasi selengkapnya, lihat memahami kriptografi kunci publik dan sertifikat Digital.

Sertifikat digital terutama digunakan untuk memverifikasi identitas orang atau perangkat, otentikasi layanan atau mengenkripsi berkas. Biasanya, Anda tidak perlu pikirkan tentang sertifikat, selain sesekali pesan yang menyatakan sertifikat yang kedaluwarsa atau valid. Dalam kasus ini, salah satu harus mengikuti petunjuk yang diberikan di dalam pesan.

Status

Microsoft telah memastikan bahwa ini merupakan masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk".

Referensi

Pelajari tentang terminologi yang digunakan untuk menjelaskan pemutakhiran perangkat lunak Microsoft.

Perlu bantuan lainnya?

Kembangkan keterampilan Anda

JELAJAHI PELATIHAN >

Dapatkan fitur baru terlebih dahulu

GABUNG MICROSOFT INSIDER >

Apakah informasi ini bermanfaat?

Seberapa puaskah Anda dengan kualitas bahasanya?
Apa yang memengaruhi pengalaman Anda?

Terima kasih atas umpan balik Anda!

×