Несмотря на вступление в силу 1 января 2016 года требований к удостоверяющим центрам о прекращении использования SHA-1 для цифровых подписей сертификатов TLS/SSL, Минобороны США продолжило формирование заверенных SHA-1 сертификатов, применяемых к сайтам в доменной зоне .mil, что может создать хорошую почву для MITM-атак на сотрудников ведомства.
53
просмотров
Ерунда, SHA-1 ещё не взломан
Теоретически возможны коллизии: https://blog.cloudflare.com/why-its-harder-to-forge-a-sha-1-certificate-than-it-is-to-find-a-sha-1-collision/
Коллизии не дают почву для MITM