L'algoritmo chiave pubblica fa riferimento alla chiave pubblica all'interno del certificato: questo certificato viene utilizzato insieme alla chiave privata corrispondente per dimostrare l'identità del peer (autenticazione). Nel tuo caso si tratta di una chiave ECC (id-ecPublicKey) che significa che si tratta di un certificato ECDSA.
L'Algoritmo della Firma si riferisce alla firma del certificato creato dall'emittente: questa firma dimostra che l'emittente del certificato richiesto è il vero emittente poiché la firma può essere verificata utilizzando la chiave pubblica dal certificato dell'emittente. Verificando il link all'emittente, una catena di trust verificata può essere costruita su un certificato di fiducia locale (ad esempio, un trust store locale, CA radice). Nel tuo caso si usa sha256WithRSAEncryption, il che significa che l'emittente ha una chiave pubblica RSA all'interno del suo certificato emittenti e che l'hash utilizzato per firmare il certificato foglia dall'emittente è SHA-256.