Linode

DigiCert代碼簽名證書將更改RSA密鑰長度

Editor

根據最新的CA / Bowse論壇要求,公開信任的代碼簽名和時間戳證書的最低密鑰要求將是3072位RSA。爲了保持合規性,DigiCet近期宣佈,於本月27日開始,新頒發或者續簽的代碼簽名證書需要使用3072位RSA密鑰或更大的密鑰。

與TLS證書不同,代碼簽名證書需要能夠長期保持安全的簽名。而較短的密鑰對未來的密碼攻擊的抵抗力較小,這意味着對簽名代碼的信任度較弱,爲了使代碼簽名可以保持對已簽名代碼的長期信任,所以對代碼簽名和時間戳證書的密鑰長度做了調整。

從202年5月27日起,DigiCet將需要3072位密鑰或更大的密鑰來進行新的或續簽代碼簽名證書。這裏要注意的是,在本月27日之前頒發的SSL證書仍然有效直到過期,而在27日之後,任何重新頒發、續訂的證書都必須至少具有3072位RSA。

DigiCet做出這一更改,也是爲了保證安全性。爲了使遷移儘可能容易,用戶可以利用DigiCet®Secue Softwe Mnge,它不需要硬件即可滿足新要求。此外,由於它基於DigiCet ONE™構建,所以可以支持代碼簽名的完全自動化,以便可以對簽名進行腳本編寫並與開發人員構建工具(例如Jenkins和Azue)集成。使用安全軟件管理器(Secue Softwe Mnge),您可以自動執行EV代碼簽名,並且支持密鑰生成和保護。


相关文章

  • Rocky Linux 9.1版本發佈 主要特性介紹

    Rocky Linux 9.發佈,該版本目前可用於x86-64、ch64、ppc64le和s390x體系結構。Rocky Linux版本每次發佈前會經過數百次手動和自動檢查測試,涵蓋各種環境和配置,以確保系統正確性和穩定性。 Rocky Linux 9.主要新特性介紹: Keylime現已推出,它是...

  • 阿里雲OSS預留空間全新發布 存儲成本最高降低70%

    阿里雲對象存儲推出全新預留空間產品(Reseed Cpcity),客戶購買一年的預留空間,較按量付費,最高可節省70%的費用。阿里雲本次新發布的對象存儲預留空間產品OSS-RC,更適用於互聯網音視頻、雲相冊、數據備份等多種業務場景下的數據存儲與管理。 阿里雲對象存儲預留空間指定地域,僅抵扣該地域 “...

  • LNMP 2.0正式版發佈 增加PHP 8.2支持

    LNMP是指一組通常一起使用來運行動態網站或者服務器的自由軟件名稱首字母縮寫。L指Linux,N指Nginx,M一般指MySQL,也可以指MiDB,P一般指PHP,也可以指Pel或Python。LNMP正式版本通常是每年發佈一次,目前最新版本是LNMP 2.0。該版本引入了多項功能更新和增強,下面一...

  • 關於GlobalSign產品業務調整的通知

    GloblSign是全球著名的SSL證書頒發機構和提供商,在國內外深受各大企業歡迎,尤其是電商和互聯網企業。爲了更好的符合相關規則,GloblSign將在2022年對產品及業務模式進行相應的調整,主要調整內容如下: 即日起,GloblSign將暫停向個人客戶提供相關產品服務,所有產品的申請主體需爲企...

  • RAKsmart域名服務上線 國際.com域名低至$10.99/年

    RAKsmt機房域名產品上線,支持域名註冊、域名查詢等,國際.com域名低至$0.99/年。域名作爲網站必備3要素(域名、主機、程序)之一,完成域名註冊是實現建站的第一步。通過豐富的域名種類,搭配RAKsmt高品質的海外服務器、SSL證書等產品服務,可滿足用戶快速建站需求。 RAKsmt域名服務爲用...

  • Elementor Hosting新增多項託管功能 以加強網站控制

    Elemento Hosting是作爲使用Elemento構建的WodPess網站的領先解決方案,致力於爲所有級別的Web創建者提供支持,提供有全面的工具和功能來滿足用戶多樣化需求。 Elemento Hosting新增了多項phpMyAdmin、SFTP、網站克隆、域名和電子郵箱等功能,網站創建者...

  • Debian 11.4發佈 修復了多項錯誤

    Debin .4是穩定版Debin (“bullseye”)的第四次安全更新,該版本主要增加了對安全問題的修正,以及對嚴重問題的一些調整。Debin .4還帶來了衆多軟件包的更新,可以使用最新的Debin鏡像將軟件包升級到當前版本。 Debin .4主要更新內容如下: Apche2:新的上游穩定發佈...

  • 英特爾和谷歌雲推出E2000 IPU芯片 使雲計算更安全高效

    英特爾和谷歌共同設計了新型定製基礎設施處理單元(IPU)芯片E2000 ,代號爲“Mount Ens”,以降低數據中心主CPU負載,並更有效和安全地處理數據密集型雲工作負載。 E2000 IPU將被用於谷歌新的C3虛擬機(VM),可部署在公共雲中。這些虛擬機將使用英特爾第四代Intel至強可擴展處理...

  • Amazon CodeWhisperer正式發佈 可免費供個人使用

    亞馬遜雲科技日前推出了實時AI編程助手Amzon CodeWhispee,包括個人套餐和專業套餐,所有開發人員均可免費使用個人套餐。Amzon CodeWhispee讓開發人員能夠保持專注、高效,幫助他們快速、安全地編寫代碼,無需因離開IDE去研究某件事而中斷流程。 優惠碼:專屬優惠鏈接(雲服務免費...

  • WordPress 5.7 正式版發佈 新增功能介紹

    ​​3月0日WodPess已經在後臺推送 WodPess 5.7 版本更新,作爲 202年第一個 WodPess大版本更新,它給我們帶來了許多新功能。 這次發佈的新版本改善了整體編輯體驗,塊編輯器新增了不少功能,用戶使用起來更加方便,下面就來看下WodPess 5.7塊編輯器有哪些新增功能。 、Wo...