2017-07-11 5 views

Répondre

0

La différence entre ces certificats est la force de la fonction de hachage utilisée pour la signature numérique créée par l'émetteur du certificat. SHA-1 est considéré comme trop faible, car les attaques par collision sont possibles. Une telle collision permettrait la création d'un nouveau certificat par l'attaquant qui utilise une signature existante et est donc considéré comme étant de confiance. La famille de fonctions de hachage SHA-2 est considérée comme assez forte et donc utilisée aujourd'hui, principalement avec SHA-256.