pqcstatus
Algorithme

SHA-1 : risque quantique, échéances et remplacements

Affaibli par le quantique

Fonction de hachage aux collisions pratiques. Ne doit plus être utilisée pour les signatures.

En bref

Risque quantiqueAffaibli par le quantique
UsageFonction de hachage
Algorithme post-quantiqueNon

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
NISTDépréciéen vigueurtoutes variantesSP 800-131A Rev. 3 (projet) : déprécié jusqu'à fin 2030.
NISTInterdità partir du 1 janvier 2031toutes variantesInterdit pour appliquer une protection cryptographique après le 31/12/2030.

Remplacements recommandés

Sources

  1. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (projet)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

SHA-1 est-il résistant au quantique ?

Partiellement. L’algorithme de Grover réduit sa sécurité effective ; les variantes plus grandes restent adaptées, tandis que les variantes anciennes déjà cassées doivent être retirées dès maintenant.

Quand SHA-1 sera-t-il déprécié ou interdit ?

NIST: Interdit à partir du 1 janvier 2031 (toutes variantes).

Par quoi remplacer SHA-1 ?

SHA-2, SHA-3.