GOVCERT: Gebruik MD5 is onverantwoord
15-01-2009,15:13 door
Bedrijven die MD5 willen vervangen hebben twee opties, of overstappen op SHA-1waarvan het slechts een kwestie van tijd is voordat er praktische aanvallen op zullen plaatsvinden, of het kiezen voor SHA-2. Een minder eenvoudige optie. "Ondersteuning van SHA-2 is lang niet vanzelfsprekend voor alle CA’s en alle software. Daarnaast kan gebruik maken van een dergelijk certificaat ook een probleem opleveren voor sommige bezoekers van uw website, als hun browser SHA-2 niet ondersteunt." Het grote voordeel van SHA-2 is dat het veruit de meest toekomstvaste optie op dit moment is, "omdat van SHA-2 wordt verwacht dat het nog zo’n tien jaar zal duren voordat er praktische aanvallen mogelijk zijn."








Gerelateerde artikelen:
Tags:

