![][1] Не так давно [корпорация Microsoft объявила][2] о скором завершении поддержки TLS и SSL сертификатов, где используется алгоритм хэширования SHA-1. Перед этим аналогичное заявление сделало и руководство Mozilla. Сейчас и корпорация Google [решила поступить][3] таким же образом, прекратив поддержку SHA-1 до 1 января 2017 года. Проблема состоит в том, что в ближайшем будущем не будет никаких проблем с подбором коллизий для такого алгоритма хэширования. Вычислительная техника становится все мощнее, облачные сервисы развиваются и подобная операция уже не будет слишком дорогой для злоумышленника. Сейчас корпорация Google уже начала помечать сайты с таким сертификатом как небезопасные. [Читать дальше →][4]
[1]:
https://habrastorage.org/getpro/habr/post_images/ae9/94e/7c7/ae994e7c726f268cdee41cf97b54e089.png
[2]:
https://arstechnica.com/security/2015/11/microsoft-considers-blocking-sha-1-certificates-after-cost-of-collisions-slashed/
[3]:
https://googleonlinesecurity.blogspot.ro/2015/12/an-update-on-sha-1-certificates-in.html
[4]:
http://habrahabr.ru/post/273703/#habracut