⑴目前,SHA-签名算法被广泛应用于各种加密协议中,但后来也证实,SHA-算法被破解的速度比想象中的快很多,安全性不高。微软宣布在本年月推出的Win一周年版,将放弃SHA-算法签署的TLS证书认证。
⑵尽管依然支持访问,但是会删除这些网站在地址栏里的锁型图标显示。
⑶Mozilla去年底宣布将于年月日结束SHA-算法的SSL证书支持,谷歌方面还没有新动作。
⑷微软和密码学家建议网站管理员和开发人员尽快转移到SHA-,它可以帮助阻止像是美国政府这样的机构通过破解侵入计算机。
⑸另外我国超过万使用Windows XP SP的也根本不支持SHA-签名算法,低端手机用户的数量更是庞大。
⑹SHA(全称Secure Hash Algorithm译作安全散列算法,是一种能将任意长度的消息映射成一个固定长度散列值(又称消息摘要的算法。SHA家族的五个算法,分别是SHA-、SHA-、SHA-、SHA-,和SHA-,后四者有时并称为SHA-。
⑺微软全面放弃SHA-算法签署的TLS证书认证将在年月份,而Win一周年版将优先执行。