Git 3.0's upcoming SHA-256 default will be a costly mistake
В Git 3.0 планируется сменить алгоритм хеширования с SHA-1 на SHA-256 из-за теоретических уязвимостей, но автор считает атаки с использованием SHA-1 практически нереализуемыми и предлагает вместо полной миграции использовать дополнительную подпись с SHA-256 для сохранения совместимости с SHA-1 и повышения безопасности.
https://blog.gitbutler.com/git-3-sha-256
Post #5334
352