SHA-2 com TLS abaixo de 1,1 ou inferior

1

Tenho uma chamada para um serviço da Web de terceiros que usa HTTPs para segurança de transporte.

O terceiro deve atualizar seu certificado para o SHA-2, retirando o SHA-1. A minha chamada precisa ser capaz de usar o TLS1.2 para continuar conectando ou o TLS1.1 ou abaixo interagir com certificados SHA-2?

    
por Kris C 13.02.2016 / 16:04

1 resposta

2

A assinatura digital do certificado X.509 não tem impacto no TLS. É o primeiro que está mudando de SHA-1 para SHA-256 como parte do programa de reprovação do SHA-1.

É verdade que o TLS tem um HMAC dentro dele que usa o algoritmo SHA e o TLS 1.1 não usa o SHA-256 para isso, mas isso é completamente diferente do certificado X.509 com assinaturas digitais SHA-256 que seu terceiro estará atualizando para.

    
por 13.02.2016 / 18:47