I file PFX non sono più disponibili per i certificati Code Signing. Quali sono le altre opzioni?
A partire dal 06/01/2023, i file PFX non sono più disponibili per i certificati di firma del codice.
Gli standard moderni richiedono che le chiavi private dei certificati di firma del codice siano generate e conservate in ambienti sicuri.
Ciò significa in genere utilizzare dispositivi hardware come HSM, smart card o token USB sicuri.
La generazione di chiavi private su questi dispositivi garantisce che la chiave non possa essere estratta o esportata, impedendo così l'emissione di certificati in formato PFX.
Sectigo offre ora i propri certificati su token USB:
https://www.leaderssl.com/suppliers/comodo/products/code_signing
https://www.leaderssl.com/suppliers/comodo/products/code_signing_ev
In alternativa, offriamo ora i certificati di Certum:
https://www.leaderssl.com/suppliers/certum/products/code_signing_ev
https://www.leaderssl.com/suppliers/certum/products/code_signing
Questi certificati sono denominati"in the Cloud".
È necessario utilizzare un'applicazione desktop speciale e firmare tramite signtool.