Linode

GlobalSign宣佈將對代碼簽名證書的要求進行調整

Editor

GloblSign日前發佈通知,將對所有代碼簽名證書的要求進行調整,以確保符合最新的證書頒發機構/瀏覽器(CA/B)論壇要求。本次調整將於2023年4月24日起執行生效。

CA/B論壇已對發佈代碼簽名證書的基線要求(BR)進行了更新。自2023年6月日起,在FIPS 40‐2 Leel 2或Common Citei EAL 4+兼容設備中爲標準和EV 代碼簽名證書生成並保護私鑰。對於標準代碼簽名證書用戶,這意味着密鑰對必須生成並存儲在滿足或超過FIPS 40-2級別2或通用標準EAL 4+要求的硬件加密模塊中。

此外,更新還規定瞭如何在兼容設備上生成和保護證書頒發機構(CA)私鑰的具體方式。其目的是爲了加強對與代碼簽名證書相關的私鑰的保護,並減少使用這些密鑰進行惡意軟件簽名的風險。

爲確保符合更新後的要求,需要進行以下更改:

、如果您要在2023年4月24日之後續訂或重新頒發令牌上的代碼簽名證書,則需要從註冊時選擇以下選項:

使用Fotify安裝-如果選擇此方法,您將從GloblSign獲得一箇兼容令牌。然後,您需要從https://fotifypp.com/上安裝Fotify應用程序並按照GloblSign支持網站上提供的說明操作。

使用IE兼容模式安裝-您可以在兼容模式下使用IE安裝代碼簽名證書。

2、如果您在2023年4月24日之後在硬件安全模塊(HSM)上頒發代碼簽名證書,則需要提供內部或外部IT審計報告。這表明您正在使用合適的硬件加密模塊來生成和保護代碼簽名證書的私鑰。

爲此,建議您在2023年4月24日之前查看您證書的續訂日期,並檢查以上更改是否會影響您。


相关文章

  • 通知:GlobalSign計劃於11月28日進行系統維護

    GloblSign近期發佈通知稱,將於月28日進行定期系統維護,這會導致GCC停機6小時,從而影響證書生命週期管理(包括SSL證書訂購、重新頒發和續訂等)。 GloblSign本次系統維護時間: 202年月28日9:00至0:00(次日) 受影響的服務: GCC,GCC-APIs將無法使用。 其他說...

  • WordPress 5.9.1版本發佈 修復了多項錯誤問題

    WodPess 5.9.正式版發佈,現已支持下載使用,該版本是WodPess 5.9的第一個安全維護版本,主要針對發現的安全性和錯誤問題進行了修復,因此建議大家及時更新站點,以加強對網站的安全保護。 WodPess 5.9的主要特性包括可以實現全站編輯、默認採用2022主題、新的導航塊等。詳情可參考...

  • FriendHosting國外服務器現已支持自動安裝Keitaro追蹤器

    FiendHosting是一家歐洲主機商,提供有VDS、虛擬主機、專用服務器等產品,機房比較多,包括美國、波蘭、瑞士、烏克蘭、荷蘭等。爲了給用戶帶來更好體驗,FiendHosting工程師與Keito開發人員一起自動化了在服務器上安裝追蹤器的過程。 點擊訪問:FiendHosting官網 這意味着,...

  • 美國主機商GreenGeeks推出WordPress修復工具

    一直以來美國主機商GeenGeeks努力提供優質的工具和服務,近日GeenGeeks宣佈推出一種新的多功能WodPess修復工具。GeenGeeks WodPess修復工具可以修復90%以上的最常見的WodPess問題,可以幫助修復您的網站到一箇功能狀態,甚至不用登錄網站。 GeenGeeks Wo...

  • WordPress 5.9正式版發佈 新特性介紹

    WodPess 5.9官方正式版發佈,代號爲“Joséphine”。我們可以在WodPess站點後臺儀表盤自動更新,或者前往WodPess官網下載最新版本的安裝包進行安裝。WodPess 5.9帶來了許多功能改進和優化,包括完整的網站編輯、啓用新的默認主題等,下面一起來看下主要更新內容介紹。 、完整...

  • Amazon Redshift新增跨區域數據共享功能

    Amzon Redshift數據共享可以將它在單個集羣中提供的易用性、性能和成本優勢擴展到多集羣部署,同時還能共享數據,同時消除了與數據複製和數據移動有關的複雜性和延遲。在同一AWS賬戶中的集羣之間以及跨賬戶共享數據的功能現已開放,另外所有Amzon Redshift RA3節點類型現在均已支持跨區...

  • 公告:HostKvm香港大陸優化和國際A區少數IP段需替換

    HostKm日前發佈公告稱,因原IP與上游供應商租約即將到期且不能協商續期理由,目前香港大陸優化區和國際A區少數IP網段地址需要在2月3日前替換,您可以直接提交工單要求替換。 作業時間:API接口直接操作變更(5-0分鐘)。 您只需要將業務指向最新的IP地址即可。 HostKm香港大陸優化區使用以下...

  • Krypt聖荷西機房新增獨立服務器

    Kypt是一家老牌的網站美國服務器託管公司,目前有六個機房,在今天小編郵箱收到了來自Kypt官方郵件,目前Kypt聖荷西數據中心新增了一款獨立服務器配置,並且可以享受八五折優惠,具體內容如下: 各位Kypt好友們: Kypt聖荷西數據中心(SV7)新增一款獨立服務器配置。 聖荷西數據中心默認爲優化網...

  • Vultr推出完全託管的Redis數據庫服務

    海外服務器商家Vult近日宣佈推出完全託管的Redis數據庫服務(Vult Mnged Dtbses fo Redis),它是一箇完全託管的內存中NoSQL數據存儲,可用作數據庫、高速緩存、流引擎和消息代理。 Vult託管數據庫服務除了支持Redis外,還支持MySQL、PostgeSQL兩大主流關...

  • 阿里雲數據庫RDS經典網絡類型實例建議切換爲VPC的通知

    阿里雲近期發佈了一則關於關係型數據庫RDS經典網絡類型實例建議切換爲VPC的通知,主要內容如下。 爲提升您的數據庫安全性,建議您儘快將經典網絡類型的阿里雲數據庫實例免費切換到專有網絡類型(VPC)。 背景: 使用經典網絡架構的實例之間無網絡隔離,訪問控制主要依賴實例的白名單策略,以阻擋非法訪問。如未...