Antecedentes
He visto que Comodo tiene una raíz curva elíptica ("COMODO ECC Certification Authority"), pero no veo mención de certificados EC en su sitio web.
¿Certicom tiene derechos de propiedad intelectual que impiden a otros emisores ofrecer certificados CE? ¿Un navegador ampliamente utilizado no es compatible con ECC? ¿Es ECC un mal ajuste para el uso tradicional de PKI como la autenticación del servidor web? ¿O simplemente no hay demanda?
Estoy interesado en cambiar a curva elíptica debido a la recomendación de NSA Suite B. Pero no parece práctico para muchas aplicaciones.
Criterios de recompensa
Para reclamar la recompensa, una respuesta debe proporcionar un enlace a una página o páginas en el sitio web de una CA conocida que describa las opciones de certificado ECC que ofrecen, los precios y cómo comprar uno. En este contexto, "conocido" significa que el certificado raíz adecuado debe incluirse de manera predeterminada en Firefox 3.5 e IE 8. Si se proporcionan múltiples respuestas calificadas (¡uno puede esperar!), La que tenga el certificado más barato de una CA ubicua ganará la recompensa. Si eso no elimina ningún vínculo (¡todavía espero!), Tendré que elegir una respuesta a mi discreción.
Recuerda, alguien siempre reclama al menos la mitad de la recompensa, así que pruébalo incluso si no tienes todas las respuestas.