从很久以前开始,Google 便不再对 SHA-1 凭证抱有信心,而早些时候他们正式在自己的在线安全博客中宣布,即将上线的 Chrome 48(目前已处在 Beta 阶段)在遇到签发时间不早于 2016 年 1 月 1 日的 SHA-1 凭证时,将会自动显示「您未处在私密联网状态」的警告。
显然,Google 不希望用户遇到这样的情况,因为相关机构已经被要求在 2016 年内停止 SHA-1 凭证的签发。为了以防万一,在 Chrome 彻底停止支持 SHA-1(2017 年 1 月 1 日)以前,上述警告在必要时都会出现。在那之后,仍旧坚持使用 SHA-1 的网站,在用户浏览过程中将会导致网络错误。

实际上,在过去数年间 SHA-1 的安全性一直在变得越来越差,包括 Firefox、微软 Edge 在内的一些其它浏览器也都正准备将其放弃。这样的做法,应该会尽可能加快 SHA-2 的普及吧。