isrg-hierarchy.png.jpg

일단 지금은 허용 목록에 들어간 계정 대상으로만 발급이 되고, 사이트 인증서 -> E1(ECC 중간 인증서) -> X2(ECC 루트) -> X1(RSA 루트) 식으로 신뢰 사슬이 이루어진다고 합니다.

X2 루트는 아직 대부분의 OS와 브라우저의 트러스트 스토어에 들어가지 않은 듯 하고, X2 루트가 폭넓게 배포되기 전까지는 X1로 교차 서명을 계속 한다 합니다.

https://community.letsencrypt.org/t/ecdsa-availability-in-production-environment/150679

여기 들어가시면 자세한 내용을 보실 수 있습니다. 테스트에 옵트인 할수도 있구요.

  • 참고 해봐야겠네요