72 Byte = 72 Zeichen in ASCII.... sicher genug, würd ich sagen.
...und sowohl PBKDF2 als auch SHA2 mit mehreren Iterationen sind hier schlichtweg nicht MÖGLICH. Die sicherste Methode, die Apache unterstützt, ist bcrypt. Daher auch: Ist der aktuell sicherste verfügbare Algorithmus.
Man könnte jetzt natürlich PBKDF2 in Apache integrieren. Genauso könnte man ein Salt-Verfahren für die bestehenden Hash-Verfahren einbauen. Könnte man... Upstream MACHT es aber keiner. Es IST nicht vorhanden. Es ist also schlichtweg scheißegal, was du mit deinen 5 Affen treibst. Hier wird dir auch der letzte Affe noch sagen: Lies die Dokumentation. Was du machen willst funktioniert nicht. Implementiere es selbst oder nimm, was da ist.
...und sowohl PBKDF2 als auch SHA2 mit mehreren Iterationen sind hier schlichtweg nicht MÖGLICH. Die sicherste Methode, die Apache unterstützt, ist bcrypt. Daher auch: Ist der aktuell sicherste verfügbare Algorithmus.
Man könnte jetzt natürlich PBKDF2 in Apache integrieren. Genauso könnte man ein Salt-Verfahren für die bestehenden Hash-Verfahren einbauen. Könnte man... Upstream MACHT es aber keiner. Es IST nicht vorhanden. Es ist also schlichtweg scheißegal, was du mit deinen 5 Affen treibst. Hier wird dir auch der letzte Affe noch sagen: Lies die Dokumentation. Was du machen willst funktioniert nicht. Implementiere es selbst oder nimm, was da ist.