C'è qualche restrizione nell'algoritmo di firma delle CA rispetto all'algoritmo pubblico nell'attuale certificato server / dispositivo? Ad esempio, un certificato ECDHE_ECDSA_ * può essere firmato da una CA con RSA e deve ancora rientrare nelle specifiche? Questo è menzionato in uno qualsiasi degli RFC?
Inoltre, se quanto sopra è vero, esiste qualche disposizione nel formato CSR per specificare l'algoritmo che deve essere utilizzato dalla CA per firmarlo?
Ho provato a cercare su Google ma non ho trovato una risposta citata