Pozor, nejde o SHA256 ale SHA1.
To taky dělá problémy, protože SHA1 už není považováno za dostatečně bezpečné pro všechny účely, ale zrovna tady myslím ten rozdíl není zásadní. Spíš jde o to, že jde dělat spousty triků, např. zajímavá DNS jména z principu nebývá těžké uhodnout (náhodně vypadající řetězce mají nižší užitečnost), pokud chce člověk na to jméno certifikát pro normální HTTPS, tak bude ve veřejném logu, atd.
Jinak RFC 9276 je pěkný zdroj pro takové informace.