Dal 30 novembre 2026, i certificati QWAC, eIDAS, inclusi i PSD2, richiederanno una dimensione minima della chiave RSA di 3072 bit.

Questo si applicherà sia per i Nuovi certificati, i Rinnovi ed i Riposizionamenti

I certificati che usano la crittografia ECC (Elliptic Curve Cryptography), non saranno interessati da queste modifiche.

Dal 30 settembre 2026, i certificati PSD2 QWAC di nuova emissione non saranno più considerati attendibili da Google Chrome e Mozilla/NSS. I certificati esistenti non sono interessati da questa modifica.

Questo aggiornamento riflette la volontà di emettere i certificati PSD2 QWAC esclusivamente nell'ambito della licenza EUTL (European Union Transaction Log - Registro delle transazioni dell'Unione Europea).

I certificati PSD2 QWAC sono destinati agli ecosistemi PSD2 e Open Banking, dove supportano comunicazioni autenticate e affidabili tra fornitori di servizi di pagamento regolamentati. Non sono destinati alla protezione di siti web pubblici o a garantire l'affidabilità dei browser.