SHA-1 dankzij browsermakers bijna ter ziele
Bij nog maar 0,8 procent van al het versleutelde verkeer in september werd gebruik gemaakt van SHA-1. Een jaar daarvoor gold dat nog voor 50 procent van het verkeer, zo blijkt uit meetgegevens van Firefox. Daarmee lijkt het einde voor dit algoritme in zicht. Dat is grotendeels bewerkstelligd door Mozilla, Google en Microsoft. Zij accepteren vanaf begin 2017 geen HTTPS-sites meer die SHA-1 gebruiken. Daarnaast mogen al sinds begin dit jaar geen SHA-1-certifcaten meer worden uitgegeven.
En deze maatregelen hebben resultaat. Er zijn nog wat uitzonderingen maar het gros van de sites moet nu echt omzien naar SHA-2.