Linode

GlobalSign宣佈將對代碼簽名證書的要求進行調整

Editor

GloblSign日前發佈通知,將對所有代碼簽名證書的要求進行調整,以確保符合最新的證書頒發機構/瀏覽器(CA/B)論壇要求。本次調整將於2023年4月24日起執行生效。

CA/B論壇已對發佈代碼簽名證書的基線要求(BR)進行了更新。自2023年6月日起,在FIPS 40‐2 Leel 2或Common Citei EAL 4+兼容設備中爲標準和EV 代碼簽名證書生成並保護私鑰。對於標準代碼簽名證書用戶,這意味着密鑰對必須生成並存儲在滿足或超過FIPS 40-2級別2或通用標準EAL 4+要求的硬件加密模塊中。

此外,更新還規定瞭如何在兼容設備上生成和保護證書頒發機構(CA)私鑰的具體方式。其目的是爲了加強對與代碼簽名證書相關的私鑰的保護,並減少使用這些密鑰進行惡意軟件簽名的風險。

爲確保符合更新後的要求,需要進行以下更改:

、如果您要在2023年4月24日之後續訂或重新頒發令牌上的代碼簽名證書,則需要從註冊時選擇以下選項:

使用Fotify安裝-如果選擇此方法,您將從GloblSign獲得一箇兼容令牌。然後,您需要從https://fotifypp.com/上安裝Fotify應用程序並按照GloblSign支持網站上提供的說明操作。

使用IE兼容模式安裝-您可以在兼容模式下使用IE安裝代碼簽名證書。

2、如果您在2023年4月24日之後在硬件安全模塊(HSM)上頒發代碼簽名證書,則需要提供內部或外部IT審計報告。這表明您正在使用合適的硬件加密模塊來生成和保護代碼簽名證書的私鑰。

爲此,建議您在2023年4月24日之前查看您證書的續訂日期,並檢查以上更改是否會影響您。


相关文章

  • Amazon Redshift推出開源ODBC驅動程序

    Amzon Redshift ODBC驅動程序現已調整爲開源,面向Apche-2.0許可下的用戶社區提供。此次發佈後,客戶將能夠獲得驅動程序實施的增強可見性,並能夠爲其開發做出貢獻。 用戶可以在相關的AWS GitHub存儲庫中瀏覽ODBC驅動程序的代碼,通過Github拉取請求提交驅動程序增強功能...

  • SharkTech中文官網測試版上線

    美國服務器商家ShkTech爲了方便中國用戶購買和訪問網頁,日前發佈了中文官網測試版,現訪問其官網時可通過下拉右上角菜單,選擇合適的語言版本(中文或英文)。 ShkTech又稱爲鯊魚機房,成立於2003年,一直以來因自帶DDoS防禦而聞名,產品包括國外服務器租用、VPS主機等,現有洛杉磯、丹佛、芝加...

  • 阿里雲數據庫RDS Serverless發佈 新用戶可免費試用3個月

    阿里雲瑤池數據庫推出全新RDS Seeless系列產品,主要面向中小型企業或個人開發者。Seeless計費方式無需按固定資源付費,根據業務負載自適應動態匹配資源,秒級彈性升降資源與計費,最高可節省70%費用,新用戶專享免費試用3個月。 點擊查看:阿里雲產品優惠鏈接 阿里雲數據庫RDS Seeless...

  • RAKsmart硅谷雲手機配置和價格更新

    RAKsmt日前對硅谷雲手機配置和價格進行了調整,提供了多種不同配置產品可以選擇,基於X86架構,4核的CPU、4GB內存起步,32GB存儲空間,0M帶寬,支持Andoid 操作系統,標配個專用IP地址,您可根據實際需要選擇技術支持服務等。 雲手機是一種新型的移動設備,其主要的功能是通過雲計算技術實...

  • VirtualBox 7將正式支持Windows 11和macOS Monterey

    VitulBox是一款功能強大的虛擬機軟件,它不僅具有豐富的功能,而且性能也很優異,它針對服務器、桌面和嵌入式使用,除了適合企業,也十分適合家庭使用。VitulBox也是目前唯一一箇開源的專業虛擬化解決方案。虛擬機的配置設置完全存儲在 XML 中,並且獨立於本地機器。因此虛擬機的相關設置可以很容易地...

  • PuTTY 0.76安全版本發佈 新增一箇配置選項

    本月7日PuTTY 0.76安全版本正式發佈,現已支持下載使用。它修復了0.75中多項錯誤,還添加了一箇新配置選項作爲一種額外的防禦措施,防止合法或被入侵的SSH服務器進行身份驗證提示欺騙。 PuTTY 0.76主要更新內容如下: 如果服務器允許你以簡單的方式進行身份驗證,則放棄 SSH 連接的新選...

  • WordPress 6.1正式版預計於2022年11月1日發佈

    WodPess 6.將於2022年月日發佈,它的測試版已經開始測試。這個主要版本將引入新的默認主題Twenty Twenty-Thee和更多的風格。其他新的改進包括增強的設計工具一致性、更新的塊和流暢的排版。 WodPess 6.的測試版提供了一箇探索新功能和測試其與你的網站兼容性的絕佳機會。Wod...

  • CloudCone美國VPS和SC2雲服務器新增Rocky Linux發行版選項

    CloudCone主機商近日宣佈旗下的美國VPS和SC2雲服務器新增Rocky Linux發行版選項,我們只需在創建新服務器時選擇該系統,待服務器啓動並運行時,就可以使用Rocky Linux了。 Rocky Linux是一箇社區企業操作系統,它位於Red Ht Entepise Linux(RHE...

  • DigiCert部分根證書將於2023年3月8日起逐步升級變更

    受全球知名信任庫Mozill的根證書最新信任策略(全球所有CA的可信根證書生成後最少5年更換一次,超過時間的可信根會逐漸被Mozill停止信任)影響,DigiCet部分老根證書將於2023年3月8日起逐步做變更處理。 DigiCet根證書變更詳情: 原根證書 影響使用範圍 Mozill不再信任時間 ...

  • Ubuntu 23.10將搭載Linux內核6.5

    Ubuntu 23.0 (代號爲Mntic Minotu)版本將搭載Linux內核6.5,這將是默認的內核產品。在9月6日發佈的最新每日構建ISO映像由Linux內核6.5提供支持,這也是爲那些試用Ubuntu 23.0的用戶提供的升級選項。 Linux內核6.5提供了不少新功能,如Wi-Fi 7支...