RHEL9 SHA-1 を使用する方法
環境
RHEL9.2
概要
SHA-1 は暗号化の目的で非推奨になる
暗号化を目的とした SHA-1 メッセージダイジェストの使用は、
RHEL 9 では非推奨になりました。SHA-1 によって生成されたダイジェストは、
ハッシュ衝突の検出に基づく多くの攻撃の成功例が記録化されているため、
セキュアであるとは見なされません。
RHEL 9 のアプリケーションが更新され、セキュリティー関連のユースケースで SHA-1 が使用されないようになりました。
有効方法
既存またはサードパーティーの暗号署名を検証するために SHA-1 を使用する必要がある場合は、
次のコマンドを入力して有効にできます
# update-crypto-policies –set DEFAULT:SHA1