Générateur de Hash SHA-1
La fonction digest 160 bits qui propulse Git
SHA-1 est une fonction de hachage cryptographique de la NSA produisant un digest de 160 bits (40 caractères hex). Bien que des collisions pratiques aient été démontrées en 2017, SHA-1 est encore utilisée dans Git pour l'identification des commits.
Qu'est-ce que SHA-1 ?
SHA-1 traite les données en blocs de 512 bits à travers 80 rondes d'opérations avec des opérations logiques bit à bit, additions modulaires et rotations cycliques.
✅ Caractéristiques de SHA-1
- • Git VCS : Identifie chaque commit et objet dans les dépôts Git
- • Sortie 160 bits : Digest hexadécimal de 40 chiffres
- • Largement supportée : Disponible universellement dans tous les langages
- • Rapide : Calcul véloce avec support matériel
📊 Cas d'utilisation
- • Git : Identification des commits, branching et merging
- • Sommes de contrôle : Vérification d'intégrité des fichiers
- • Systèmes hérités : Anciens certificats SSL/TLS
- • Empreintes : Identification de contenu
⚠️ Avis de dépréciation
SHA-1 est cryptographiquement obsolète. Google et CWI Amsterdam ont démontré des collisions pratiques en 2017 (attaque SHAttered). Utilisez SHA-256 ou supérieur.
🔄 Comparaison SHA-1
MD5
128 bits
Cassée — ne pas utiliser
SHA-1
160 bits
Obsolète — collisions connues
SHA-256
256 bits
Sécurisée — recommandée
❓ Questions fréquentes
SHA-1 est-elle encore sûre ?
Non. Des collisions pratiques ont été démontrées en 2017. SHA-1 n'est plus acceptée pour les signatures numériques.
Pourquoi Git utilise-t-il encore SHA-1 ?
Git migre graduellement vers SHA-256. La vitesse de SHA-1 et son usage non cryptographique dans Git ont rendu la migration moins urgente.
Que devrait-on utiliser à la place ?
SHA-256 pour la plupart des applications. 128 bits de résistance aux collisions sans attaques pratiques connues.