viernes, 15 de febrero de 2019

Cambios en la jerarquía ECC

Cambio en el algoritmo de firma

El 14 de febrero de 2019, cambiamos el algoritmo de firma para los certificados ECC de SHA256ECDSA a SHA384ECDSA a fin de cumplir con la directiva raíz de Mozilla. Este cambio se aplica a los certificados EV ECC y OV ECC.

Cambio de CA intermedia

El 15 de febrero de 2019, reemplazamos “DigiCert ECC Secure Server CA" por “DigiCert Secure Site ECC CA-1” para emitir certificados ECC con SHA256ECDSA.

Tipo Jerarquía CA intermedia anterior CA intermedia actual Algoritmo de firma emitido antes del 14 de febrero de 2019 Algoritmo de firma emitido el 15 de febrero de 2019 o después de esta fecha
EV ECDSA con raíz RSA DigiCert ECC Extended Validation Server CA Sin cambios sha256ECDSA sha384ECDSA
EV ECDSA con raíz ECC DigiCert Extended Validation CA G3 Sin cambios sha256ECDSA sha384ECDSA
OV ECDSA con raíz RSA DigiCert ECC Secure Server CA DigiCert Secure Site ECC CA-1 sha256ECDSA Sin cambios
OV ECDSA con raíz ECC DigiCert Global CA G3 Sin cambios sha256ECDSA sha384ECDSA