faut renouveler le certificat root ouais et tous les futurs certificats seront signés en sha256.
Après si multi tiers faut bien tout migrer.
Sinon tu fais une autre PKI à côté.
Bien s'assurer que tous tes équipements qui utilisent les certificats sont compatibles (switchs, ap, clients, serveurs, applis etc.)