Linode

GlobalSign宣佈將對代碼簽名證書的要求進行調整

Editor

GloblSign日前發佈通知,將對所有代碼簽名證書的要求進行調整,以確保符合最新的證書頒發機構/瀏覽器(CA/B)論壇要求。本次調整將於2023年4月24日起執行生效。

CA/B論壇已對發佈代碼簽名證書的基線要求(BR)進行了更新。自2023年6月日起,在FIPS 40‐2 Leel 2或Common Citei EAL 4+兼容設備中爲標準和EV 代碼簽名證書生成並保護私鑰。對於標準代碼簽名證書用戶,這意味着密鑰對必須生成並存儲在滿足或超過FIPS 40-2級別2或通用標準EAL 4+要求的硬件加密模塊中。

此外,更新還規定瞭如何在兼容設備上生成和保護證書頒發機構(CA)私鑰的具體方式。其目的是爲了加強對與代碼簽名證書相關的私鑰的保護,並減少使用這些密鑰進行惡意軟件簽名的風險。

爲確保符合更新後的要求,需要進行以下更改:

、如果您要在2023年4月24日之後續訂或重新頒發令牌上的代碼簽名證書,則需要從註冊時選擇以下選項:

使用Fotify安裝-如果選擇此方法,您將從GloblSign獲得一箇兼容令牌。然後,您需要從https://fotifypp.com/上安裝Fotify應用程序並按照GloblSign支持網站上提供的說明操作。

使用IE兼容模式安裝-您可以在兼容模式下使用IE安裝代碼簽名證書。

2、如果您在2023年4月24日之後在硬件安全模塊(HSM)上頒發代碼簽名證書,則需要提供內部或外部IT審計報告。這表明您正在使用合適的硬件加密模塊來生成和保護代碼簽名證書的私鑰。

爲此,建議您在2023年4月24日之前查看您證書的續訂日期,並檢查以上更改是否會影響您。


相关文章

  • Vultr推出完全託管的Redis數據庫服務

    海外服務器商家Vult近日宣佈推出完全託管的Redis數據庫服務(Vult Mnged Dtbses fo Redis),它是一箇完全託管的內存中NoSQL數據存儲,可用作數據庫、高速緩存、流引擎和消息代理。 Vult託管數據庫服務除了支持Redis外,還支持MySQL、PostgeSQL兩大主流關...

  • Ubuntu 21.10將於2022年7月14日結束支持

    Ubuntu 2.0̻Impish Indi̻將於2022年7月4日結束支持,在此日期之後,運行該版本的用戶將不會收到錯誤修復、關鍵安全修復或應用程序更新等,所以建議選擇最新的Ubuntu版本。 Ubuntu 2.0並非一箇長期支持版本(LTS),因此其支持週期僅有9個月時間。對...

  • TypeScript 5.1發佈 新功能介紹

    TypeScipt 5.正式版發佈,引入了多項新功能和改進,包括Gettes和Settes的不相關類型、JSX元素和JSX標記類型之間的解耦類型檢查、命名空間JSX屬性等等。下面一起來看下TypeScipt 5.主要更新內容介紹。 TypeScipt是一種通過添加稱爲類型的構造來構建於JScipt之...

  • Hostinger CDN測試版功能搶先看

    Hostinge CDN測試版將很快提供給使用英國、美國、新加坡、巴西和法國數據中心的商業虛擬主機及以上的客戶。Hostinge CDN是Hostinge推出的內部CDN解決方案,這一全新的測試版功能適用於商務虛擬主機及以上級別的客戶,顯著提高了網站的性能和安全性。 Hostinge CDN定製功能...

  • 通知:RAKsmart日本服務器和韓國服務器補貨 速來搶購

    近日RAKsmt官方發佈補貨通知,宣佈對RAKsmt日本服務器和韓國服務器進行大量補貨,對日本韓國服務器有需求的站長朋友可以關注起來。一直以來,RAKsmt日本服務器和韓國服務器是RAKsmt家熱門服務器方案,再加上國內訪問速度快和價格便宜,所以經常處於缺貨中。這次RAKsmt日本服務器補貨四款方案...

  • Gname網站防護基礎設置上線

    隨着Gnme網站防護功能的不斷完善,本次對網站防護DNSSEC設置、瀏覽器完整性檢查、質詢通過期、SSL/TLS加密模式功能進行優化上線,您可以根據自己的需求自主設置上述功能。 具體功能描述如下: 、DNSSEC設置 DNSSEC使用已發佈DNS記錄的加密簽名來保護您的域不受僞造DNS應答的影響。 ...

  • Namecheap夏季促銷活動預告 域名高達94%折扣

    Nmechep日前發佈了2022年夏季促銷活動預告,活動產品多樣,涵蓋了建站基本工具,包括熱門頂級域名、主機空間、電子郵件、網絡安全及商業工具包等,最高可享94%折扣。 活動地址:Nmechep官網 Nmechep2022年夏季促銷活動將於美國東部時間7月26日午夜開始,本次活動產品具體套餐會在當天...

  • FileZilla Server 1.1.0發佈 修復了目錄遍歷漏洞

    FileZill See是免費開源的FTP服務器端架設程序,因其高安全性、高性能等特點深受廣大用戶喜愛。近日FileZill See ..0版本正式發佈,主要更新內容如下: 漏洞修復 MSW:修復目錄遍歷漏洞,所有 .x 的用戶都必須更新。 錯誤修復和改動 MSW:修正了安裝程序在未安裝所有組件時會...

  • Shopify推出全球ERP商戶計劃

    根據最新消息,加拿大電商公司Shopify正在與一系列企業資源規劃(ERP)供應商合作,以提供直接集成到Shopify應用商店,從而實現工作流和更多數據驅動決策之間的無縫連接。 點擊查看:Shopify免費試用鏈接 Shopify 表示,超過0000家商家使用Shopify Plus來管理其數量和複...

  • 低代碼平臺Noodl宣佈將其核心平臺過渡到開源模式

    低代碼平臺Noodl宣佈將其核心平臺過渡到開源模式,這一重大轉變將使Noodl成爲開發者、企業和社區可用的最廣泛、最強大的開源低代碼工具。據瞭解,Noodl正在更新其定價模式,以前是299美元/月,開源後將使構建、部署、維護和託管應用程序是免費和完全開源的。 Noodl將繼續提供託管服務,並在未來幾...