CASC发布首个代码签名标准化准则
综合CA及代理商消息,证书颁发机构理事会(Certificate Authority Security Council)近期发布了首个关于代码签名的标准化准则。Microsoft 作为第一个采用并实施该最低要求准则,设置合规截止日期为2017年2月1日。
根据这一准则要求,代码签名证书(私钥)必须存储在硬件令牌(USBKEY)或HSM中,在2017年2月1日后签发的所有代码签名数字证书都必须使用USBKEY硬件存储保护证书私钥,以降低私钥被窃的可能性。(当前全球CA签发的EV代码签名数字证书已全部实现硬件令牌)
目前,在在华从事CA业务的CA和CA代理商中,已声明执行该准则的CA品牌有:GlobalSign、WoSign。
参考资料:
CASC官方新闻链接
https://casecurity.org/articles/
https://www.helpnetsecurity.com/2016/12/12/code-signing-requirements/
http://www.thewhir.com/web-hosting-news/certificate-authority-security-council-releases-code-signing-guidelines-microsoft-first-to-adopt
CA及代理商相应公告
http://cn.globalsign.com/company/news-1045.html
http://www.wosign.com/news/2017-0126-01.htm
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 奋力谱写西部大开发新篇章 4904086
- 2 贪官靳东受贿100万现金藏床底 4930264
- 3 女子体验荷兰200元一晚的民宿 4815926
- 4 星火成炬|宇宙级别的浪漫 4769451
- 5 国企干部沉迷当“榜一大哥” 4610346
- 6 唐家三少宣布停更 4547665
- 7 金价下跌影响黄金回收市场 4473699
- 8 00后女孩当穿版模特:几秒换一套 4352340
- 9 学生跳楼并给教师留信?谣言 4221338
- 10 海关截获12株致幻多肉 照片曝光 4149539