[10] SHA-1 の結果は20バイト = 160ビットです。
SHA
(HTTP)[2] ダイジェストアルゴリズム SHA
は、
SHA-1 を RFC 4648 Base64 で符号化したものを表します >>1。
[2] RFC 3230 は、SHA-1 を RFC 2045 Base64 で符号化したものを表すとして定義し、 IANA登録簿に登録していました >>3。
[5] SHA-1 の実装と称するものの中には、生のバイト列を返すもの、 Base16 を返すもの、 Base64 を返すものなど色々あるので注意が必要です。 また Base64 にもバリエーションがあるので、注意が必要です。
[6] 例えば SHA-1 + Base64 の実装と称するものの中には、末尾の =
(詰め文字) を省略する Base64 の変種を採用するものもあります。
一方でプロトコルによっては、そのような省略を認めていないかもしれません。
[7] 自堕落な技術者の日記 : ChromeのSHA1証明書のアラート表示ポリシの問題点 - livedoor Blog(ブログ) ( 版) http://blog.livedoor.jp/k_urushima/archives/1750289.html
[9] AWS Developer Forums: 重要なお知らせ: Product Advertising API のSSL認証ハッシュアルゴリズムのSHA256(SHA-2)への移行に関して ( 版) https://forums.aws.amazon.com/ann.jspa?annID=3242
[18] Phasing Out SHA-1 on the Public Web | Mozilla Security Blog () https://blog.mozilla.org/security/2016/10/18/phasing-out-sha-1-on-the-public-web/
[19] SHA-1 deprecation countdown | Microsoft Edge Dev Blog () https://blogs.windows.com/msedgedev/2016/11/18/countdown-to-sha-1-deprecation/#D2SI5sQvkZYOPloM.97
[20] Google Online Security Blog: Announcing the first SHA1 collision () https://security.googleblog.com/2017/02/announcing-first-sha1-collision.html
[21] SHA-1証明書、MicrosoftのEdgeとIE 11でも無効に - ITmedia エンタープライズ () http://www.itmedia.co.jp/enterprise/articles/1705/11/news048.html
[22] RFC 3279 - Algorithms and Identifiers for the Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile () https://tools.ietf.org/html/rfc3279#section-3
[23] 末端、中間の SHA-1 の証明書は見なくなりましたが、 ルート証明書はまだまだ SHA-1 のようです。
[24] Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加 | スラド セキュリティ () https://security.srad.jp/story/20/09/01/1951247/