- L’algorithme de hachage de sécurité SHA-1, le plus largement utilisé, est arrivé en fin de vie
- À mesure que la puissance des ordinateurs augmente et que les attaques deviennent possibles, il est recommandé de le remplacer par des algorithmes plus sûrs et plus récents comme SHA-2 / SHA-3
- L’utilisation de SHA-1 devra cesser d’ici le 31/12/2030, et la norme FIPS (Federal Information Processing Standard) 180-5 sera révisée pour supprimer SHA-1, avec mise à jour des autres documents concernés
- « Les modules qui utiliseront encore SHA-1 après 2030 ne pourront plus être achetés par le gouvernement fédéral »
2 commentaires
Ça me rappelle Maintenir un historique Git extrêmement linéaire.
À quel point est-il facile de trouver des collisions SHA-1 en 2022 ?
Le protocole Git est en cours de mise à jour pour prendre en charge SHA-256