Skip to main content

SHA-1 hash-algoritme

Gerelateerde fout

"Gebruik een TLS-certificaat met het SHA-256-hash-algoritme of hoger. Moderne browsers vertrouwen geen certificaten die SHA-1 gebruiken."

Probleem

Voortdurend gebruik van SHA-1-certificaten brengt de gevoelige gegevens van uw klanten in gevaar en zorgt ervoor dat browsers waarschuwingen weergeven. Waarschuwingen zorgen voor wantrouwen wanneer verbinding wordt gemaakt met een site en kunnen ertoe leiden dat klanten uw site mijden.

Opmerking

Hash-algoritmen worden gebruikt om SSL-certificaten te genereren. Discovery controleert zowel uw SSL/TLS-certificaat als het uitgegeven intermediate certificaat.

Op basis van huidig onderzoek en DigiCert-aanbevelingen moeten beheerders SHA-1-certificaten vervangen door SHA-2-certificaten, aangezien de risico's die samenhangen met het SHA-1-hash-algoritme groter zijn dan eerder verwacht. Terwijl gepubliceerde bevindingen geen direct gevaar lijken te vormen, raden we beheerders aan om zo snel mogelijk naar SHA-2-certificaten te migreren.

Zie DigiCert SHA-2 SSL-certificaten.

Oplossing

Geef alle SHA-1-certificaten opnieuw uit, vernieuw of vervang ze door SHA-2-certificaten. Zie Overschakelen naar SHA-2 voor gedetailleerde instructies.