GlobalSign 宣布将对代码签名证书的要求进行调整,以增强安全性和提高信任度,以下是关于调整的详细内容:
1. 调整的目的
提高安全性:通过加强证书要求,确保只有经过严格验证的开发者能够获得代码签名证书,从而减少恶意软件的传播。
增加信任度:通过更严格的审核流程,提高最终用户对使用 GlobalSign 代码签名证书签署的软件的信任度。
2. 调整的内容
以下是调整内容的单元表格:
调整项 | 描述 |
证书申请流程 | 引入更严格的审核流程,包括对开发者的身份验证、公司合法性验证等。 |
证书有效期 | 缩短证书的有效期,要求开发者更频繁地更新证书,以确保其合法性。 |
吊销机制 | 加强对吊销证书的管理,确保被吊销的证书不再被用于签署恶意软件。 |
证书透明度 | 增加证书透明度要求,使证书的颁发和使用更加透明可追溯。 |
3. 影响范围
开发者:需要适应新的申请流程和要求,可能需要提供更多的信息和文件来证明其合法性。
最终用户:可能会注意到软件签名的变更,但整体上将受益于更高的安全性和信任度。
4. 实施时间表
立即生效:部分调整将立即生效,开发者需要开始适应新的要求。
逐步实施:一些调整可能会在一段时间内逐步实施,以便给开发者足够的时间来适应变化。
5. 上文归纳
GlobalSign 的这次调整旨在提高代码签名证书的安全性和信任度,虽然这可能会给开发者带来一些额外的负担,但最终将有助于减少恶意软件的传播,并提高用户对软件的信心,开发者应密切关注 GlobalSign 的通知和指导,确保及时适应这些变化。
以下是一个介绍,概述了GlobalSign对代码签名证书要求的主要调整:
调整内容 | 详细说明 | 生效日期 |
私钥保护升级 | 普通企业型代码签名证书的私钥必须在安全加密设备(如USB Key)上生成和存储。 不再支持PFX软证书形式交付。 | 2023年4月24日起 |
最小密钥长度增加 | 代码签名证书的最小密钥长度从2048位增强至3072位。 | 2021年6月1日起 |
硬件安全设备要求 | OV代码签名证书和EV代码签名证书均需采用硬件安全设备(如HSM、USB Key)存储证书。 私钥始终存储在硬件令牌或硬件安全模块中,不支持导出。 | 2023年6月1日起 |
这些调整旨在提高代码签名证书的安全性,减少私钥泄露风险,确保软件代码和内容的安全性,以及提升签名的可靠性和稳定性。