pqcstatus
Algorithme

MD5 : risque quantique, échéances et remplacements

Affaibli par le quantique

Fonction de hachage cassée (collisions pratiques). Ne doit être utilisée pour aucun usage de sécurité.

En bref

Risque quantiqueAffaibli par le quantique
UsageFonction de hachage
Algorithme post-quantiqueNon

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
IETFInterditen vigueurtoutes variantesInacceptable pour les signatures et tout usage exigeant la résistance aux collisions.

Remplacements recommandés

Sources

  1. RFC 6151 — Updated Security Considerations for the MD5 Message-Digest and HMAC-MD5 Algorithms · IETF

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

MD5 est-il résistant au quantique ?

Partiellement. L’algorithme de Grover réduit sa sécurité effective ; les variantes plus grandes restent adaptées, tandis que les variantes anciennes déjà cassées doivent être retirées dès maintenant.

Par quoi remplacer MD5 ?

SHA-2, SHA-3.