GoogleChrome y la depreciación de SHA1

Hace unas semanas un equipo de Google logro de manera efectiva un ataque al hash de resumen SHA1, haciendo que este ya no sea confiable. Google a partir de la versión 56 que fue lanzada en la ultima semana de Enero, ya no aceptará certificados digitales con sha 1 como confiables.

Los sitios que sigan utilizando el SHA1 dentro de sus certificados digitales, apareceran como seguridad neutra, osea sin seguridad. La versión estable de este cambio se publicará en marzo de este año y posterior a esta aparecerá un mensaje de desconfianza del algoritmo SHA 1 en los certificados digitales.

Los desarrolladores de google de igual manera entienden de que deberá exisitir un proceso de migración de todos los sitios que manejen en sus certificados digitales SHA1, por tanto, el desarrollo de SHA 1 dentro de google chrome estará soportado igualmente, pero no hasta siempre... si no que hasta la siguiente versión posterior al 1 de enero del 2019, despues de esa fecha Google Chrome no soportará mas ese algoritmo como medio de resumen para la validación de un Certificado.

Para todas las empresas se recomienda dejar de utilizar este hash de cifrado, y consultar a los encargados de ti el proceso de migración y la utilización de otro metodo de Hash.