Chrome - nove zahteve glede certifikatov

Morda komu pride prav oz. da se razvije kak dober namig (ne najdem še podobne teme na forumu).

Chrome je dal ven v verziji nekje 42, da mora biti certifikat za stran v SHA2 (SA256, TLS 1.2). Drugače se zgodi sledeče:
- če je SHA1 cer veljaven do konca 2015 - nič
- če je cert SHA1 veljaven dlje, bo dobil rdeč križec
- če je SHA2, je vse vredu, ni pa priporočljivo imeti za več kot 39 mesecev dolgoročno

Še to, posodobiti je potrebno tudi "intermediate" na SHA2, drgač ne nuca nič če je cert SHA2.