pqcstatus
Algoritmo

SHA-1: rischio quantistico, scadenze e sostituti

Indebolito dal quantum

Funzione di hash con collisioni pratiche. Non deve essere usata per le firme.

In sintesi

Rischio quantisticoIndebolito dal quantum
UsoFunzione di hash
Algoritmo post-quantisticoNo

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NISTDeprecatoin vigoretutte le variantiSP 800-131A Rev. 3 (bozza): deprecato fino alla fine del 2030.
NISTNon consentitodal 1 gennaio 2031tutte le variantiNon consentito per applicare protezione crittografica dopo il 31/12/2030.

Sostituti raccomandati

Fonti

  1. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (bozza)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

SHA-1 è sicuro contro i computer quantistici?

In parte. L’algoritmo di Grover riduce la sicurezza effettiva; le varianti più grandi restano adeguate, mentre le varianti obsolete già violate vanno dismesse subito.

Quando SHA-1 sarà deprecato o non consentito?

NIST: Non consentito dal 1 gennaio 2031 (tutte le varianti).

Con cosa sostituire SHA-1?

SHA-2, SHA-3.