Protokol CMC pro vydávání certifikátů přešel na SHA-256, SHA-1 ale úplně nezmizel
Organizace IETF vydala v červenci 2026 trojici dokumentů RFC 10002 až 10004, které ruší platnost popisu protokolu CMC z roku 2008 i jeho doplňku z roku 2011. Povinným otiskem je nově SHA-256 místo SHA-1 a tam, kde zprávy chrání TLS, se vyžaduje aspoň verze 1.2. Ve starších verzích dvou kontrolních prvků ale SHA-1 zůstal, a u jednoho z nich je pro autority dál povinný.