然而,SHA-1并非牢不可破。近年来,安全专家和黑客一直试图破解SHA-1。随着计算机实例的完善,SHA-1加密在2016年2月被正式破解,这个算法也不再那么安全。
近年来,谷歌、火狐等公司开始放弃SHA-1。谷歌在2017年1月放弃了Chrome中的SHA-1加密支持,火狐和微软也在2017年年中放弃了SHA-1对FF和IE浏览器的支持。
在操作系统上,微软于2013年开始在Windows 8上使用更安全的SHA-2加密算法。2019年8月,它宣布不再使用SHA-1对Windows系统进行签名和认证。
从今年8月3日起,微软将正式移除所有使用SHA-1加密的Windows系统,包括Win10在内的系统未来也不会有SHA-1签名版本,进一步增强安全性。