Офтоп
mefisteron

Минобороны США продолжило использование SHA-1 в новых сертификатах для своих доменов

Несмотря на вступление в силу 1 января 2016 года требований к удостоверяющим центрам о прекращении использования SHA-1 для цифровых подписей сертификатов TLS/SSL, Минобороны США продолжило формирование заверенных SHA-1 сертификатов, применяемых к сайтам в доменной зоне .mil, что может создать хорошую почву для MITM-атак на сотрудников ведомства.

0
3 комментария
Мелкий дым
хорошую почву для MITM-атак

Ерунда, SHA-1 ещё не взломан

Ответить
Развернуть ветку
Опытный вентилятор
Ответить
Развернуть ветку
Мелкий дым

Коллизии не дают почву для MITM

Ответить
Развернуть ветку
Читать все 3 комментария
null