SHA-1 n'est plus considéré comme sûr contre des adversaires disposant de moyens importants. En 2005, des cryptanalystes ont découvert des attaques sur SHA-1, suggérant que l'algorithme pourrait ne plus être suffisamment sûr pour continuer à l'utiliser dans le futur2. Depuis 2010, de nombreuses organisations ont recommandé son remplacement par SHA-2 ou SHA-33,4,5. Microsoft6, Google7 et Mozilla8,9,10 ont annoncé que leurs navigateurs respectifs cesseraient d'accepter les certificats SHA-1 au plus tard en 2017.
# Je suis étonné d'être surpris...
Posté par FantastIX . En réponse à la dépêche SHA-mbles : une collision à préfixes choisis sur SHA-1. Évalué à 3.
... d'après Wikipédia:
Accentuation par moi.
Alors je me demande: pourquoi?