Samenvatting

Deze update biedt ondersteuning voor de Secure Hash-algoritme-2 (SHA-2) code ondertekenen en controle functies in de 64-bits versie van Windows Server 2008 Service Pack 2 (SP2) de volgende bevat:

  • Ondersteuning voor meerdere handtekeningen van cabinetbestanden (CAB-bestanden).

  • Ondersteuning voor meerdere handtekeningen voor Windows PE-bestanden.

  • Ondersteuning voor het weergeven van meerdere digitale handtekeningen door de upgrade van de gebruikersinterface (UI).

  • Ondersteuning voor het controleren van tijdstempels voor de integriteit van de Code-onderdeel dat wordt gecontroleerd of de handtekeningen in de kernel RFC3161.

  • Ondersteuning voor verschillende application programming interfaces (API's), inclusief CertIsStrongHashToSign, CryptCATAdminAcquireContext2 en CryptCATAdminCalcHashFromFileHandle2.

Secure Hash Algorithm (SHA) is ontwikkeld voor gebruik met de algoritme DSA (Digital Signature) of de standaard DSS (Digital Signature). Het zou een 160-bits hash-waarde genereert. Maar de bekende zwakte van SHA-1 zichzelf beschikbaar stelt voor botsing aanvallen waardoor een kwaadwillende gebruiker extra certificaten met dezelfde digitale handtekening als origineel genereren. Zie voor meer informatie over de SHA-1 Hash en handtekeningalgoritmen.

Hoe krijg ik deze update

Microsoft Update-catalogus

Als u het zelfstandige pakket voor deze update, gaat u naar de website Microsoft Update-catalogus.

Gegevens bijwerken

Vereisten

Als u deze update installeert, moet u beschikken over Windows Server 2008 SP2 64-bits geïnstalleerd.

Informatie over het register

Als u deze update hebt toegepast, hoeft u geen wijzigingen aan te brengen in het register.

Opnieuw opstarten

U moet de computer opnieuw opstarten nadat u deze update hebt toegepast.

Informatie over het vervangen van updates

Deze update vervangt geen eerder uitgebrachte update.

Meer informatie

Uw systeem nog steeds ondersteund door de SHA-1 zonder wijzigingen aan deze ondersteuning. De SHA-2-ondersteuning is beschikbaar voor veranderende Windows updates van Microsoft te verplaatsen van de handtekeningen van SHA-1 en volledig verplaatst naar de SHA-2 handtekeningen gesteld. De release van deze ondersteuning SHA-2 is de eerste stap bij deze overstap. Op een later tijdstip deze ondersteuning wordt verplicht ondertekend ter vergemakkelijking van de SHA-2-switch updates voor Windows Server 2008 SP2.

RFC3161 definieert de Internet x.509-Public Key Infrastructure tijdstempel Protocol (TSP) en beschrijft de indeling van aanvragen en antwoorden op een tijd stempelen Authority (TSA). De TSA kan worden gebruikt om te bewijzen dat een digitale handtekening is gegenereerd tijdens de geldigheidsduur van een certificaat met openbare sleutel, Zie De Public Key Infrastructure X.509.

In de openbare-sleutelcryptografie, moet een van de sleutels, bekend als de persoonlijke sleutel worden bewaard geheim. De andere sleutel die bekend staat als de openbare sleutel is bedoeld om te worden gedeeld met de wereld. Er moet wel een manier voor de eigenaar van de sleutel te vertellen aan wie de sleutel behoort ter wereld. Digitale certificaten kunnen u een manier om dit te doen.

Een digitaal certificaat is een elektronisch gebruikt voor het certificeren van de online identiteit van personen, organisaties en computers. Digitale certificaten bevatten een openbare sleutel die is verpakt met enkele basisgegevens (die eigenaar, wat het kan worden gebruikt, wanneer deze verloopt en dus op). Zie informatie over cryptografie met openbare sleutel en digitale certificatenvoor meer informatie.

Digitale certificaten worden voornamelijk gebruikt om te controleren of de identiteit van een persoon of apparaat, verificatie van een service of bestanden coderen. U hebt geen meestal certificaten, bedenk dan af en toe de mededeling dat een certificaat is verlopen of ongeldig. In deze gevallen moet een Volg de instructies in het bericht.

Status

Microsoft heeft bevestigd dat dit probleem kan optreden in de Microsoft-producten die worden vermeld in de sectie 'Van toepassing op'.

Referenties

Meer informatie over de terminologie die door Microsoft wordt gebruikt om softwareupdates te beschrijven.

Meer hulp nodig?

Uw vaardigheden uitbreiden
Training verkennen
Als eerste nieuwe functies krijgen
Deelnemen aan Microsoft insiders

Was deze informatie nuttig?

Hoe tevreden bent u met de vertaalkwaliteit?
Wat heeft uw ervaring beïnvloed?

Bedankt voor uw feedback.

×