您当前的位置:  站内搜索——关键词:CA/B
  • 许多违规行为和恶意软件攻击都使用欺诈性代码签名证书对证书所有者的声誉和业务造成重大损害。为了防止这种情况发生,本月早些时候,CA/B 论坛的新代码签名基线要求 (CSBR) 生效,对组织必须生成和保护代码签名证书私钥的方式进行了更改。在当今的数字世界中,对于几乎所有向最终用户分发代码的组织来说,代码签名都是开展业务的重要组成部分。代码签名验证一组特定代码的发布者的身份,并证明它自签名后未被修改。与
  • 在当今的数字世界中,安全性至关重要,尤其是在保护代码签名证书私钥方面。多年来,开发人员一直使用代码签名证书来确定其软件应用程序的真实性、完整性和可信度。然而,由于缺乏严格的政策和指导方针,与代码签名证书相关的私钥没有得到充分保护。在本文中,我们将深入研究证书颁发机构/浏览器 (CA/B) 论坛对代码签名证书基线要求的最新更新,这些更新必须从 2023年6月1日 起实施。什么是 CA/B 论坛更新?
  • CA/B论坛对代码签名证书私钥做出了变更要求:证书密钥对必须在达到FIPS 140-2 Level 2 或EAL4+通用标准以及更高标准的硬件加密模块中生成并存储。此次变更旨在增强保护代码签名证书私钥。本次代码签名基线要求(CSBR)解决了EV代码签名和OV代码签名证书的颁发问题。在此之前,CA/B论坛对EV代码签名和OV代码签名证书有不同的私钥保护要求。例如,EV代码签名证书是存储在Ukey中寄
购买咨询电话
021-54410609