Следвайки примера на Mozilla, Microsoft възнамерява да блокира работата с алгоритъма SHA-1 в операционната система Windows още през месец юни 2016 година. Корпорацията възнамеряваше подобно на Google да блокира подписаните със SHA-1 TLS-сертификати от 1-ви януари 2017 година, но във връзка с новите усложнени атаки върху този алгоритъм, датата бе променена.
Съмненията в безопасността на този алгоритъм принудиха Microsoft, Google и Mozilla да обявят, че техните браузъри престават да приемат SSL-сертификатите подписани със SHA-1. Компютърните експерти на компаниите доказаха, че е възможно да се създаде фалшив сертификат със същия хеш, като оригинала, и по този начин потребителите могат да бъдат накарани да взаимодействат с вредоносни сайтове.
Миналия месец стана ясно, че разшифроването на този алгоритъм с помощта на облачна услуга струва 75 - 120 хиляди щатски долара.
Mozilla от своя страна съобщи, че от 1-ви юли 2016 година няма да приема SHA-1 сертификати, независимо от датата на тяхното излизане. Mozilla също възнамеряваше да спре работата с този алгоритъм от 1-ви януари 2017 година, но възможността за дешифриране на алгоритъма принуди компанията да избере друга дата.