に変換したいのですが、助けを求めています。 私は約2500人のユーザーを持つウェブサイトを持っています。 パスワードにSHA1暗号化を使用して構築しました。 私はSHA1が安全でないことを読んだので、塩でSHA256と言うように変更したいと思います。SHA1からSHA256へのウェブサイトのパスワード暗号化を
誰もこのように移行する方法についてアドバイスをしていますか? 私はパスワードを解読して再ハッシュすることができますが、できることは表示されない場合は素晴らしいでしょう。ただ明確にする
THXアダム
私は[Kerckhoffsの原則](https://en.wikipedia.org/wiki/Kerckhoffs%27s_principle)は、これが悪い考えである理由、すなわち「あいまいさを通したセキュリティ」に当てはまると思います。基本パスワードは引き続きSHA1として格納されます。このようなことをするつもりなら、HMACはおそらく意味をなさないでしょう。 –