Comment fonctionne SHA-256
Quand vous signez un document, le système ne signe pas le fichier entier (trop lourd) mais son empreinte SHA-256. Le moindre changement dans le document (même un seul caractère) produit un hash totalement différent. C'est ce qui garantit l'intégrité.
SHA-256 dans la signature électronique
Universign et tous les PSC qualifiés utilisent SHA-256 (parfois SHA-384/512 pour les plus exigeants). Le hash + le certificat du signataire forment la signature cryptographique.
SHA-256 vs SHA-1
SHA-1 est obsolète et déconseillé depuis 2017 (vulnérable aux attaques de collision). SHA-256 est le minimum requis aujourd'hui pour la signature qualifiée eIDAS.
