SHA-256 也被稱為 SHA-2 支援,DigiCert Code Signing 自 2013 年 4 月 1 日起開始提供,無需額外收費。SHA-2 由國家標準技術研究所 (NIST) 開發,並在 2014 年末作為代替 SHA-1 的加密雜湊功能。
SHA-2 選項透過訂購頁面,重新發布流程,並透過 API for QuickOrder、QuickInvite 和 Reissue 使用。
部分舊的應用程式和作業系統可能不支援 SHA-2,例如 Windows XP Service Pack 2 或以下版本不支援使用 SHA-2。需要在伺服器上安裝並使用 Java SDK 1.4.2 或更高版本以支援在 Java 伺服器上的使用 SHA-2。
對於 Windows 環境,請參見下列有關 SHA-2 部署的部落格:
http://blogs.technet.com/b/pki/archive/2010/09/30/sha2-and-windows.aspx
Java 伺服器上 SHA-2 部署用的 Java SDK 1.4.2 或以上版本。
此外,Apache 伺服器上需要 Apache version 2.x 或以上版本以支援 SHA-2,且需要 Open SSL 1.1.x 用於驗證簽章請求和私密金鑰的產生。
SHA-2 支援能力可作為保證您的程式碼簽章憑證安全的選項。請就貴公司的政策與您的安全相關人員確認。
在 Twitter 上 @Threatintel 掌握威脅情報
在 YouTube 頻道上收看影片,瞭解 DigiCert Website Security