MD5 и SHA-1 уже давно пережиток — коллизии и радужные таблицы их просто убивают. Сегодня главное — использовать что-то адаптивное типа bcrypt или Argon2 с солью, чтобы защититься от перебора. TLS 1.0 с его уязвимостями лучше сразу забыть, иначе рискуешь впустить ненужных гостей. В общем, устаревшие алгоритмы — прямой путь к проблемам.