延期公告:OV代码签名证书私钥保护新规,延期至明年6月执行

举报
沃通WoTrus 发表于 2022/11/18 17:28:48 2022/11/18
【摘要】 根据CA/B论坛最新消息,今年6月发布的OV代码签名证书私钥保护新规,原定于2022 年11月15日开始执行,现确定将延期至2023年6月1日执行。延期执行是为了从公告到正式实施,为受影响的各方留出约1年的准备时间。新规生效前,沃通用户可按现有规则和流程继续申请沃通OV代码签名证书(标准代码签名证书 Pro、标准代码签名证书)。OV代码签名证书是企业验证级普通代码签名证书,可以为所有类型的普...

根据CA/B论坛最新消息,今年6月发布的OV代码签名证书私钥保护新规,原定于2022 年11月15日开始执行,现确定将延期至2023年6月1日执行。延期执行是为了从公告到正式实施,为受影响的各方留出约1年的准备时间。新规生效前,沃通用户可按现有规则和流程继续申请沃通OV代码签名证书(标准代码签名证书 Pro、标准代码签名证书)。

news_2022111801_images001.png

OV代码签名证书是企业验证级普通代码签名证书,可以为所有类型的普通代码进行数字签名,比如常见的Windows应用程序.exe, .dll, .cab, .ocx( ActiveX )等文件,Adobe AIR的打包文件 .air,.airi等文件,Silverlight应用加密签名(.xap),.js文件(JavaScript)数字签名,微软Office VBA宏数字签名,火狐浏览器插件.XPI文件数字签名等等,保护代码完整性、验证开发者真实身份。

为了提升OV代码签名证书及私钥的安全性,今年CA/B论坛发布新规要求:新颁发的OV代码签名证书及私钥必须在安全硬件中生成并存储,硬件设备必须为FIPS 140 2级以上、Common Criteria EAL 4级以上或同等认证级别的令牌或硬件安全模块(HSM)。通过强制硬件存储私钥的保护措施,将OV代码签名证书从“软证书”升级为“硬证书”,安全性能也得到更大提升。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。