2. Насколько я понял из форумов, браузеры не проводят проверку алгоритма шифрования сертификата корневого ЦС, лишь проверяют его в списке доверенных, всё верно?
Алгоритм подписи корневого неважен, так как ОС и браузеры не производят проверку подписи корневых сертификатов. Вместо этого они сверяют сертификат с тем, что уже есть у них в хранилище.
thekrevedko: о том, что проводят или о том, что нежелательно? В первом убедиться чрезвычайно просто - выпустить сертификат в СА, у которого свой сертификат зашифрован sha1 и попробовать зайти на сайт, защищаемый данным сертификатом из хрома. И узреть табличку во весь экран - "аааа, паника, паника!" По поводу второго - ну, извини, я не в суде выступаю и не начальству доклад готовлю, чтобы пруфы на все случаи иметь. Слухом, слухом земля полнится...