pqcstatus
Algorithmus

SHA-1: Quantenrisiko, Fristen und Nachfolger

Durch Quantencomputer geschwächt

Hashfunktion mit praktisch erzeugbaren Kollisionen. Darf nicht für Signaturen verwendet werden.

Auf einen Blick

QuantenrisikoDurch Quantencomputer geschwächt
VerwendungHashfunktion
Post-Quanten-AlgorithmusNein

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
NISTAbgekündigtin Kraftalle VariantenSP 800-131A Rev. 3 (Entwurf): bis Ende 2030 abgekündigt (deprecated).
NISTUnzulässigab 1. Januar 2031alle VariantenNach dem 31.12.2030 unzulässig zum Anwenden kryptografischen Schutzes.

Empfohlene Nachfolger

Quellen

  1. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (Entwurf)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist SHA-1 quantensicher?

Teilweise. Grovers Algorithmus verringert die effektive Sicherheit; größere Varianten bleiben ausreichend, bereits gebrochene Altvarianten müssen jetzt ersetzt werden.

Wann wird SHA-1 abgekündigt oder unzulässig?

NIST: Unzulässig ab 1. Januar 2031 (alle Varianten).

Wodurch sollte SHA-1 ersetzt werden?

SHA-2, SHA-3.