Veo que las CA ahora están dando la opción de tener el certificado de CA raíz firmado con SHA2. Me han dicho que la función de hash en una raíz no tiene valor de seguridad, y es irrelevante en cuanto a una vulnerabilidad de colisión porque el certificado se encuentra en el almacén de confianza del sistema host, por lo que no requiere verificación, y la falsificación de uno no tendría sentido. en ese sentido Entonces, ¿por qué CA ahora está dando esta opción? ¿Es esta una medida de seguridad en caso de que la CA misma esté comprometida para evitar que los atacantes emitan certificados fraudulentos?