4006-555-883

延期至明年6月1日执行!事关代码签名证书私钥……

发布时间:2022-11-17 18:08:00
  据CA/B论坛最新消息,原定于2022年11月15日起执行的代码签名证书私钥保护升级措施,将延期至2023年6月1日,期间用户可在天威诚信继续按照现有规则申请和使用代码签名证书。

  此次变更旨在加强对代码签名证书私钥的保护。按CA/B论坛规定,2023年6月1日以后,普通(OV)代码签名证书密钥对必须在达到FIPS 140-2 Level2或EAL4+通用标准以及更高标准的硬件加密模块中生成并存储。


  具体变更详情如下:

  变更前:对于普通代码签名证书,天威诚信获取到用户的CSR后,将其提交至CA进行数字签名后生成证书,再通过邮件的方式将证书发送给用户,无需硬件介质。

  变更后:自2023年6月1日起,购买普通代码签名证书将和EV代码签名证书一样,证书由天威诚信签发并存储在预配置的USB Key上,再通过邮寄的方式将USB Key寄送给用户。

  需要注意的是,此次升级只针对普通代码签名证书。EV代码签名证书及2023年6月1日前签发的普通代码签名证书不受影响。

  同时,已经使用代码签名证书或EV代码签名证书签名且加盖时间戳的软件不受影响并长期有效。

  代码签名证书是提供软件开发者可以进行代码软件数字签名的认证服务。通过对代码的数字签名可以消除软件在Windows系统被下载安装时弹出的“不明开发商”安全警告,保证代码完整性和不被恶意篡改,使软件开发者信息对下载用户公开可见,从而建立良好的软件品牌信誉度。

  然而近年来由私钥泄漏导致的网络安全事件频发,引起了微软等国际巨头的充分重视。可以预见的是,代码签名私钥存储新规开始执行后,OV代码签名证书也将从“软证书”变为“硬证书”,更有助于降低私钥泄漏的可能性。

  为避免此次代码签名证书私钥保护升级带来的不便,天威诚信在此提醒,请有需要的用户提前做好计划和工作安排,天威诚信可为用户提供各主流厂商的代码签名证书以及相应的USBkey寄发和更换服务。

  依托22年为全行业95%以上大客户提供可靠证书服务的经验,天威诚信在证书审核、签发以及全生命周期自主管理服务方面不断创新,自主研发了更加贴合国内用户使用的vTrus证书品牌,以及更便于用户下单和进行证书管理的VCertCloud证书智能管理平台,持续保障用户网站信息安全,护航企业业务线上化发展。
最新发布
1
Digicert 根升级公告
2
从政府工作报告看2024年数字经济/网络安全发展新风向
3
天威诚信专场直播活动圆满收官!数字化锦囊助力企业安全高效运营
4
一线数智专访天威诚信副总经理许明
5
数智赋能 聚势前行!天威诚信2023年工作总结暨2024年规划大会成功召开
6
构建数字信任服务新生态!天威诚信获评“2023年中国云生态创新明星企业”
7
通过中国信通院“铸基计划”评估!天威云入选《2023高质量数字化转型产品及服务全景图》
8
密码信创齐上榜!天威诚信入选《ISC 2023数字安全创新能力全景图谱》两大安全领域
9
天威诚信出席DEC 2023数字化生态大会,电子合同SaaS服务助力企业合规转型
10
再获殊荣!天威诚信连续三年获评“云安全联盟优秀成员单位”
相关推荐
天威诚信专场直播活动圆满收官!数字化锦囊助力企业安全高效运营
通过中国信通院“铸基计划”评估!天威云入选《2023高质量数字化转型产品及服务全景图》
Digicert 根升级公告
再获殊荣!天威诚信连续三年获评“云安全联盟优秀成员单位”
密码信创齐上榜!天威诚信入选《ISC 2023数字安全创新能力全景图谱》两大安全领域
数智赋能 聚势前行!天威诚信2023年工作总结暨2024年规划大会成功召开
联合发起成立铜锁开源社区项目管理委员会!天威诚信亮相2023开放原子开发者大会
构建数字信任服务新生态!天威诚信获评“2023年中国云生态创新明星企业”
天威诚信荣获“2023数字经济隐形独角兽企业”称号!数字信任赋能企业高质量发展
天威诚信出席DEC 2023数字化生态大会,电子合同SaaS服务助力企业合规转型