পড়ার সময়: 3 মিনিট
আলো সাম্প্রতিক গবেষণা যেটি দাবি করে যে SHA-1 হ্যাশিং অ্যালগরিদম আক্রমণের জন্য আগে যা ধারণা করা হয়েছিল তার চেয়ে বেশি ঝুঁকিপূর্ণ হতে পারে, মাইক্রোসফ্ট এবং মোজিলা উভয়ই তাদের ব্রাউজার SHA-1 ভিত্তিক SSL/TLS শংসাপত্রগুলিকে প্রত্যাখ্যান করার তারিখটি সামনে আনার জন্য আলোচনা শুরু করেছে৷
যদিও এখনও নিশ্চিত করা হয়নি, Mozilla 1শে জুলাই 1 এর পর SHA-2016 শংসাপত্রগুলি প্রত্যাখ্যান করার কথা বিবেচনা করছে, যখন Microsoft জুন 2016 এর সামান্য আগের তারিখের পরে সেগুলি প্রত্যাখ্যান করা শুরু করতে পারে৷ যদি এই পরিকল্পনাগুলি নীতিতে পরিণত হয়, তাহলে Firefox এবং Internet Explorer/Edge ত্রুটি দেখাবে৷ বার্তাগুলি যখনই তারা নতুন তারিখের পরে একটি SHA-1 শংসাপত্রের সম্মুখীন হয়৷ পূর্ববর্তী সময়সীমা ছিল 1লা জানুয়ারী 2017 আমাদের পরামর্শে ব্যাখ্যা করা হয়েছে এখানে এবং এখানে.
আমরা আশা করছি যে Google শীঘ্রই তাদের Chrome ব্রাউজারের জন্য অনুরূপ টাইমলাইন ঘোষণা করতে পারে। এই কারণে, আমরা দৃঢ়ভাবে সুপারিশ করি যে গ্রাহকরা তাদের ওয়েবসাইটে যেকোনও SHA-1 SSL/TLS শংসাপত্র প্রতিস্থাপন করুন, বিনামূল্যে, SHA-2 সংস্করণের সাথে 31 মে 2016 এর পরে নয়৷
নিম্নলিখিত সারণী প্রস্তাবিত নতুন তারিখগুলির সংক্ষিপ্ত বিবরণ দেয় যখন প্রধান ব্রাউজারগুলি SHA-1 স্বাক্ষরিত SSL/TLS শংসাপত্রগুলিকে বিশ্বাস করা বন্ধ করবে:
এসএসএল / টিএলএস শংসাপত্রগুলি | ||||||||||||
|
মজিলা ব্লগ: https://blog.mozilla.org/security/2015/10/20/continuing-to-phase-out-sha-1-certificates/
মাইক্রোসফট ব্লগ: https://blogs.windows.com/msedgedev/2015/11/04/sha-1-deprecation-update/
পাঠকদের উচিত সমস্ত তারিখগুলিকে Microsoft, Google এবং Mozilla থেকে মুলতুবি থাকা আরও পর্যালোচনা পরিবর্তনের বিষয় হিসাবে বিবেচনা করা উচিত।
আমি আক্রান্ত হলে কিভাবে জানব?
আমাদের সার্টিফিকেট চেকার-এ আপনার ডোমেন লিখুন https://sslanalyzer.comodoca.com/ . আপনার কাছে SHA-1 শংসাপত্র আছে কিনা তা 'স্বাক্ষর' সারি আপনাকে বলবে৷ যদি তাই হয়, তাহলে অনুগ্রহ করে 2শে মে 31 এর আগে Comodo থেকে একটি বিনামূল্যের SHA-2016 প্রতিস্থাপন পান৷ যদি আপনার শংসাপত্রের মেয়াদ 31শে মে এর আগে শেষ হয়ে যায় তাহলে আপনি এটিকে স্বাভাবিক হিসাবে শেষ হতে দিতে স্বাধীন, তবে আমরা আপনাকে দ্রুততম সুযোগে একটি SHA-2 প্রতিস্থাপন করার পরামর্শ দিই৷ যাইহোক আপনার দর্শকদের জন্য সর্বোচ্চ স্তরের সুরক্ষা নিশ্চিত করতে।
আমি কিভাবে একটি SHA-2 শংসাপত্র পেতে পারি?
কমোডো সমস্ত গ্রাহকদের জন্য একটি বিনামূল্যে শংসাপত্র প্রতিস্থাপন প্রোগ্রাম অফার করে। আপনার SHA-1 শংসাপত্র প্রতিস্থাপন করতে, আপনার কমোডো অ্যাকাউন্টে লগ ইন করুন, আপনার শংসাপত্রের অর্ডারটি সনাক্ত করুন এবং 'প্রতিস্থাপন শংসাপত্র' সুবিধাটি ব্যবহার করুন৷ অনুগ্রহ করে একটি SHA-2 CSR সরবরাহ করা নিশ্চিত করুন (অথবা সার্টিফিকেট অর্ডারে 'হ্যাশ অ্যালগরিদম'-এর অধীনে 'SHA-2' বিকল্প নির্বাচন করুন ফর্ম) আমরা SHA-1 শংসাপত্র সহ Comodo গ্রাহকদের এবং অংশীদারদের সাথে যোগাযোগ করব যা 31শে মে 2016-এর পরে মেয়াদ শেষ হয়ে গেছে তাদের একটি প্রতিস্থাপন পেতে সহায়তা করার জন্য৷ এতে আরও নির্দেশনা পাওয়া যাবে সমর্থন নিবন্ধ.
কিছু কি এখনও SHA-1 প্রয়োজন?
সিএ সিকিউরিটি কাউন্সিলের ওয়েবসাইটে SHA-2 সমর্থন করে এমন অপারেটিং সিস্টেম, ব্রাউজার এবং সার্ভারগুলির একটি সম্পূর্ণ তালিকা রয়েছে এখানে. আপনার যদি কোনো নির্দিষ্ট সফ্টওয়্যার থাকে যা নিয়ে আপনার উদ্বেগ থাকে, আমরা পরামর্শ দিই সফ্টওয়্যার বিক্রেতার সাথে যোগাযোগ করা তাদের কাছে SHA-2 সমর্থন আছে কিনা তা দেখার জন্য বা অফার করার পরিকল্পনা করছেন।
কমোডোর একটি পরীক্ষার সাইট রয়েছে যা একটি SHA-2 শংসাপত্র ব্যবহার করে৷ আপনি SHA-2 সামঞ্জস্যতা নির্ধারণ করার চেষ্টা করতে এই URL এর বিরুদ্ধে সফ্টওয়্যার এবং ডিভাইস পরীক্ষা করতে পারেন: https://sha256rsa.comodoca.com
SHA-2 আপগ্রেড যতটা সম্ভব মসৃণভাবে যায় তা নিশ্চিত করতে Comodo পরিস্থিতি পর্যবেক্ষণ করা এবং আমাদের গ্রাহকদের সাথে কাজ করা চালিয়ে যাবে। ট্রানজিশন সম্পর্কে আপনার কোন প্রশ্ন থাকলে, অনুগ্রহ করে আপনার কমোডো অ্যাকাউন্ট ম্যানেজারের সাথে যোগাযোগ করুন বা কমোডো সমর্থন সরাসরি support@comodo.com-এ
এটি কি কোড-সাইনিং শংসাপত্রগুলিকে প্রভাবিত করে?
এছাড়াও SHA-1 কোড সাইনিং সার্টিফিকেটের উপর Microsoft এর নীতিতে ছোটখাটো সমন্বয় করা হয়েছে:
কোড সাইনিং সার্টিফিকেট | |||||
|
অনুগ্রহ করে মনে রাখবেন যে যদিও CAগুলি 1লা জানুয়ারী 1 এর পরে SHA-2016 কোড-স্বাক্ষর করার শংসাপত্র জারি করতে পারে, কোডটি SHA-1 স্বাক্ষর সহ স্বাক্ষরিত (এবং টাইমস্ট্যাম্পযুক্ত) কোডটি চালানোর জন্য স্ট্যান্ডার্ড অথেন্টিকোড সাইনিংয়ের জন্য কাজ করবে না বা SHA-1 শংসাপত্র ব্যবহার করে উইন্ডোজ 7 এবং তার উপরে।
মাইক্রোসফ্ট প্রয়োগ: http://social.technet.microsoft.com/wiki/contents/articles/32288.windows-enforcement-of-authenticode-code-signing-and-timestamping.aspx#H1_B
তথ্যসূত্র এবং আরও পড়া
https://blog.mozilla.org/security/2015/10/20/continuing-to-phase-out-sha-1-certificates/
https://blogs.windows.com/msedgedev/2015/11/04/sha-1-deprecation-update/
http://social.technet.microsoft.com/wiki/contents/articles/32288.windows-enforcement-of-authenticode-code-signing-and-timestamping.aspx#H1_B
https://sites.google.com/site/itstheshappening/
https://www.comodo.com/e-commerce/SHA-2-transition-next-steps.php
https://www.comodo.com/e-commerce/SHA-2-transition.php
https://casecurity.org/2014/01/30/why-we-need-to-move-to-sha-2/
https://casecurity.org/2013/12/16/sha-1-deprecation-on-to-sha-2/
বিনামূল্যে পরীক্ষা শুরু করুন নিখরচায় আপনার ইনস্ট্যান্ট সুরক্ষা স্কোরকার্ড পান G
- এসইও চালিত বিষয়বস্তু এবং পিআর বিতরণ। আজই পরিবর্ধিত পান।
- প্লেটোএআইস্ট্রিম। Web3 ডেটা ইন্টেলিজেন্স। জ্ঞান প্রসারিত. এখানে প্রবেশ করুন.
- অ্যাড্রিয়েন অ্যাশলির সাথে ভবিষ্যত মিন্টিং। এখানে প্রবেশ করুন.
- PREIPO® এর সাথে PRE-IPO কোম্পানিতে শেয়ার কিনুন এবং বিক্রি করুন। এখানে প্রবেশ করুন.
- উত্স: https://blog.comodo.com/e-commerce/sha-1-deprecation/
- : আছে
- : হয়
- :না
- 1
- 1st
- 2016
- 2017
- 30
- 31st
- 40
- 7
- a
- সম্পর্কে
- হিসাব
- প্রভাবিত
- পর
- বিরুদ্ধে
- অ্যালগরিদম
- সব
- এছাড়াও
- যদিও
- am
- এবং
- ঘোষণা করা
- ঘোষিত
- কহা
- কোন
- কিছু
- রয়েছি
- AS
- At
- আক্রমণ
- ভিত্তি
- BE
- কারণ
- পরিণত
- হয়েছে
- আগে
- শুরু
- ব্লগ
- উভয়
- আনা
- ব্রাউজার
- ব্রাউজার
- কিন্তু
- CA
- CAN
- কেন্দ্র
- শংসাপত্র
- সার্টিফিকেট
- পরিবর্তন
- অভিযোগ
- ক্রৌমিয়াম
- ক্রোম ব্রাউজার
- ক্লিক
- কোড
- এর COM
- সঙ্গতি
- উদ্বেগ
- নিশ্চিত
- বিবেচনা
- বিবেচনা করা
- যোগাযোগ
- অবিরত
- পারা
- পরিষদ
- গ্রাহকদের
- তারিখ
- তারিখগুলি
- শেষ তারিখ
- বিবরণ
- নির্ধারণ
- ডেভেলপারদের
- ডিভাইস
- সরাসরি
- আলোচনা
- do
- ডোমেইন
- পূর্বে
- প্রয়োগকারী
- নিশ্চিত করা
- ভুল
- ঘটনা
- ব্যাখ্যা
- সুবিধা
- ফায়ারফক্স
- অনুসরণ
- জন্য
- অগ্রবর্তী
- পাওয়া
- বিনামূল্যে
- থেকে
- সম্পূর্ণ
- অধিকতর
- পাওয়া
- Goes
- গুগল
- পথপ্রদর্শন
- হ্যাশ
- আছে
- সাহায্য
- সর্বোচ্চ
- HTTP
- HTTPS দ্বারা
- i
- if
- in
- তাত্ক্ষণিক
- Internet
- মধ্যে
- সমস্যা
- IT
- জানুয়ারি
- জানুয়ারী
- JPG
- জুলাই
- জুন
- জানা
- পরে
- বাম
- দিন
- মাত্রা
- আলো
- তালিকা
- লগ ইন করুন
- আর
- মুখ্য
- করা
- পরিচালক
- সর্বোচ্চ প্রস্থ
- মে..
- বার্তা
- মাইক্রোসফট
- মধ্যম
- গৌণ
- ছোট সমন্বয়
- মনিটর
- অধিক
- মোজিলা
- প্রয়োজন
- নতুন
- না।
- সাধারণ
- প্রাপ্ত
- of
- অর্পণ
- অফার
- on
- কেবল
- অপারেটিং
- অপারেটিং সিস্টেম
- সুযোগ
- পছন্দ
- or
- ক্রম
- আমাদের
- বাইরে
- শেষ
- বিশেষ
- অংশীদারদের
- পিডিএফ
- মুলতুবী
- পিএইচপি
- টুকরা
- পরিকল্পনা
- পরিকল্পনা সমূহ
- Plato
- প্লেটো ডেটা ইন্টেলিজেন্স
- প্লেটোডাটা
- দয়া করে
- নীতি
- সম্ভব
- আগে
- পূর্বে
- কার্যক্রম
- উত্থাপন করা
- প্রস্তাবিত
- রক্ষা
- প্রশ্ন
- নাগাল
- সুপারিশ করা
- প্রতিস্থাপন করা
- প্রতিস্থাপন
- এখানে ক্লিক করুন
- সারিটি
- চালান
- স্কোরকার্ড
- নিরাপত্তা
- দেখ
- পাঠান
- সার্ভারের
- উচিত
- প্রদর্শনী
- সাইন ইন
- স্বাক্ষর
- অনুরূপ
- সাইট
- অবস্থা
- সহজে
- So
- সফটওয়্যার
- SSL এর
- SSL সার্টিফিকেট
- মান
- শুরু
- এখনো
- প্রবলভাবে
- বিষয়
- সুপারিশ
- সরবরাহ
- সমর্থন
- সিস্টেম
- টেবিল
- লক্ষ্য করে
- বলা
- পরীক্ষা
- চেয়ে
- যে
- সার্জারির
- তাদের
- তাহাদিগকে
- তারপর
- এইগুলো
- তারা
- এই
- চিন্তা
- সময়
- টাইমলাইনে
- থেকে
- শীর্ষ
- রূপান্তর
- আস্থা
- অধীনে
- আপগ্রেড
- ঊর্ধ্বে
- URL টি
- ব্যবহার
- ব্যবহার
- সংস্করণ
- দর্শক
- জেয়
- ছিল
- we
- ওয়েবসাইট
- ওয়েবসাইট
- কখন
- যখনই
- যে
- যখন
- ইচ্ছা
- জানালা
- সঙ্গে
- হয়া যাই ?
- এখনো
- আপনি
- আপনার
- zephyrnet