• No results found

FS-20110614.05D-memo-SHA-2

N/A
N/A
Protected

Academic year: 2022

Share "FS-20110614.05D-memo-SHA-2"

Copied!
1
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

Forum Standaardisatie

Signaal m.b.t. SHA-2 op lijst gangbare standaarden

Pagina 1 van 1 Logius

Servicemanagement Contactpersoon Dhr M.A. Janssen T 070-8887967

Datum 19 mei 2011

Inleiding

November 2010 is door het College Standaardisatie besloten dat op de lijst met gangbare standaarden MD5 wordt vervangen door SHA-2. Dit naar aanleiding van een notitie c.q. korte analyse van het Forum Standaardisatie1. Door het plaatsen van SHA-2 op de lijst met gangbare standaarden wordt, in de ogen van de lezer, het beeld opgeroepen dat het hier om een standaard gaat die algemeen in de praktijk gebruikt wordt. Dit is echter (nog) niet het geval.

Analyse

PKIoverheid geeft vanaf 1-1-2011 in principe alleen nog maar certificaten uit o.b.v.

het SHA-256 algoritme. De komende 2 á 3 jaar gaat Logius deze certificaten plaatsen op haar voorzieningen. Eerder dit jaar is op een enkele Logius voorziening al een PKIoverheid SHA-256 certificaat geplaatst of er is aangekondigd dat deze geplaatst gaat worden. Dit heeft geleid tot enige commotie bij afnemers (o.a.

manifestpartijen). Wat was het geval? De software die deze afnemers gebruikten was dermate verouderd dat deze het SHA-256 niet kon ondersteunen. Zie hier voor een lijst met de minimale systeemeisen.

Conclusie/advies

Ik geef in overweging om bij een volgende analyse van een gangbare standaard mee te nemen of deze standaard praktische restricties kent bij de implementatie van de standaard.

1 https://www.forumstandaardisatie.nl/sites/default/files/FS/2010/0406/concept­C S­20100518.04I­notitie­vervanging­MD5­door­SHA­2.pdf

FS-20110614.05D

Referenties

GERELATEERDE DOCUMENTEN

Bent u het eens met het advies om MD5 te vervangen door SHA-2 op de lijst met gangbare standaarden. [pagina 5 van

In het werkplan 2016 is afgesproken dat het Forum dit jaar een aantal standaarden gaat hertoetsen die al langer dan vier jaar op de lijst staan en in de tussentijd niet meer

Voor bovenstaande standaarden geldt dat zij voldoen aan de criteria die gelden voor opname op de lijst met gangbare standaarden. Aanvullend de gangbaarheid van deze

- De standaard (JSON) wordt aanbevolen voor opname op de lijst met gangbare standaarden met als potentiele belanghebbende en indiener de werkgroep Open Data. Aanbevelingen

Overheden en instellingen uit de (semi) publieke sector - Het "pas toe of leg uit"-regime voor XBRL geldt alleen voor gebruik in combinatie met standaard taxonomieën die

Het Forum gaat akkoord met de voorliggende notitie aan het College over vervanging van MD5 door SHA-2 op de lijst met gangbare open standaarden. Advies betekenis van “pas toe of

Bij een zwakheid in collision resistance van een hash algoritme wordt in het algemeen door experts dan ook afgeraden deze te gebruiken bij een digitale handtekening.

Het Forum gaat akkoord met de voorliggende notitie aan het College over vervanging van MD5 door SHA-2 op de lijst met gangbare open standaarden. Advies betekenis van “pas toe of