Microsoft vydal v listopadu 2013 prohlášení [1], ve kterém uvedl, že všechny kořenové certifikační autority v MTRCP musí do 1. ledna 2016 přestat používat algoritmus kryptografického otisku SHA-1. Česká pošta, s.p. s tím ale dodnes nic neudělala. [2,3]
[1] http://web.archive.org/web/20131113032317/http://blogs.technet.com/b/pki/archive/2013/11/12/sha1-deprecation-policy.aspx
[2] důvěryhodný kořenový certifikát ve Windows 1151 (build 10586.36)
[3] kořenový certifikát na https://www.postsignum.cz/