Linux 6.7 減少了某些不安全/過時加密演算法的作用
Linux 6.7 核心的加密子系統更新包括一些常見的變更,例如針對不同SoC 的各種加密加速更新和其他常規變更,此外還限制了一些不安全和/或過時的加密哈希演算法的作用。Linux 6.7 核心降低了SHA1 的作用。密碼PKCS7 程式碼已移除SHA1 支持,這表示核心模組不再使用SHA1 簽名,也不再匯入SHA1 簽署的X.509 憑證。 不過,SHA1 仍會保留在核心中,供不同用途的驅動程式使用,但不再支援簽署模組或匯入X.509 憑證。SHA256 或更好的演算法可用於簽署核心模組。https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bc3012f4e3a9765de81f454cb8f9bb16aafc6ff5