Rád bych řekl, že tento článek je velmi cenný, protože obsahuje dříve neuváděné podrobnosti, které se obtížně zjišťují.
Robert Hernady pracuje v Microsoft ČR a proto lze článek chápat i jako "nejoficiálnější neoficiální vyjádření" k podpoře SHA-2 na platformách Windows.
Na druhé straně musíte věnovat velkou pečlivost čtení a následně ověřování toho, jak vaše aplikace pracují, zda používají knihovny OS Windows (většina aplikací na OS Windows tak činí), popř. knihovny jiné. Bude velmi mnoho aplikací s e-podpisem, které na Win XP SP3 bez úprav pracovat prostě nebudou, u mnoha z nich úprava nebude možná a migrace na vyšší verzi OS bude nutná. Autor článku pouze uvádí, že jím doložil, že "upgrade není naprosto nezbytný".
Existuje mnoho aplikací využívající formát CMS (PKCS #7) a knihovny OS Windows, které jak patrno z příslušné tabulky, na XP SP3 chodit prostě nikdy nebudou.
Na druhé straně je správně upozorněno i na to, že pouhý upgrade na vyšší OS také nemusí nestačí.
Ověřit funkci musíte tak činit aplikace po aplikaci, kterou používáte nebo chcete používat s novými certifikáty SHA-2.
Za nejjistější považuji vyjít z informací v článku uvedených, přesto však skutečnou činnost ověřit. Se 1) skutečnými aplikacemi, na 2) skutečných operačních systémech, se 3) skutečnými certifikáty s SHA-2. Protože nemůžete vyloučit dílčí chybu (aplikace, os, autora) nebo naprosté zvláštnosti vaší kombinace, ani vlastní omyl při výkladu.
Děkuji za přesný komentář. Cílem článku má být, aby si každý uvědomil, že mouhou nastat případy, kdy úpravou aplikace bude i na Windows XP SP3 dosaženo požadované funkčnosti. Na druhou stranu budou existovat případy, kdy již bude nutné provést upgrade na vyšší verze OS. A v neposlední řadě jak již bylo zmíněno, prostý upgrade OS problém nevyřeší.
Matice produktů a variant problémů je "téměř" nekonečná a každý si musí prověřit tu svoji. Zkuste si připomenout co se dělo před rokem 2000.