В сентябре 2014 разработчики Гугл объявили, что планируют полностью отказаться от поддержки SSL-сертификатов SHA-1 до 2019 года.
В 2011 году группа веб-браузеров и сертификационных центров C/B Forum признала хэш-алгоритм шифрования SHA-1 небезопасным.
По сформулированным ей требованиям базового уровня для SSL новым стандартом безопасности стал усовершенствованный алгоритм SHA-2.
В официальном блоге Гугл разработчики отметили, что уже в следующем году начнут блокировать новые сертификаты SHA-1. Так будет выглядеть адресная строка сайта с сертификатом SHA-1:
А сайт, в цепочке сертификатов которого есть SHA-1, будут помечать как “надежный, но с небольшими ошибками”.
К 2017 году срок действия существующих сертификатов SHA-1 истечет. Поэтому в релизах Google Chrome и Mozilla Firefox, запланированных на январь 2017 года, все устаревшие сертификаты будут помечаться как ненадежные. Разработчики браузеров уверены, что уже в 2019 году алгоритм SHA-1 полностью выйдет из употребления.
SSL-сертификаты, представленные на нашем сайте соответствуют требованиям безопасности, и гарантируют вам и вашим клиентам надёжную защиту информации при передаче.