Да и в IPsec используется KHMAC SHA-256, а не просто SHA-256, без secret key всё равно не создать fingerprint.
Текущие актуальные рекомендации NIST 800-77 rev 1, устанавливают SHA-256 (HMAC) и AES-128 (CBC, CTR, CCM, GCM) , как рекомендуемые для федеральных ведомств США алгоритмы.
Для отдельных типов данных, само-собой могут быть особые указания.