14 февраля 2019 года мы изменили алгоритм формирования электронно-цифровой подписи для сертификатов ECC с SHA256ECDSA на SHA384ECDSA в целях обеспечения соответствия требованиям корневой политики Mozilla. Это изменение относится как к сертификатам EV ECC, так и к сертификатам OV ECC.
15 февраля 2019 года мы заменили “DigiCert ECC Secure Server CA" на “DigiCert Secure Site ECC CA-1”, чтобы выпускать сертификаты ECC с SHA256ECDSA.
Тип | Иерархия | Старый промежуточный ЦС | Текущий промежуточный ЦС | Алгоритм формирования электронно-цифровой подписи выпущен до 14 февраля 2019 г. | Алгоритм формирования электронно-цифровой подписи выпущен не ранее 15 февраля 2019 г. |
---|---|---|---|---|---|
EV | ECDSA с корнем RSA | DigiCert ECC, ЦС, сервер с расширенной проверкой | Без изменений | sha256ECDSA | sha384ECDSA |
EV | ECDSA с корнем ECC | DigiCert ЦС G3 с расширенной проверкой | Без изменений | sha256ECDSA | sha384ECDSA |
OV | ECDSA с корнем RSA | DigiCert ECC, ЦС с защищенным сервером | DigiCert Secure Site ECC ЦС-1 | sha256ECDSA | Без изменений |
OV | ECDSA с корнем ECC | DigiCert Global ЦС G3 | Без изменений | sha256ECDSA | sha384ECDSA |