À compter du 1er juin 2023 à 00:00 UTC, les normes de l’industrie exigeront que les clés privées des certificats de signature de code standard soient stockées sur un matériel certifié FIPS 140 niveau 2, Common Criteria EAL 4+ ou équivalent. Cette évolution renforce la protection des clés privées des certificats de signature de code et l’aligne sur celle des certificats de signature de code EV (Extended Validation).
La nouvelle exigence relative au stockage des clés privées s’applique aux certificats de signature de code émis à partir du 1er juin 2023 et a un impact sur les aspects suivants de votre processus de signature de code:
DigiCert® KeyLocker: disponibilité générale à partir du 30 mai 2023
Vous souhaitez éliminer les jetons de votre processus de certificats de signature de code? DigiCert commencera à proposer sa nouvelle solution cloud, KeyLocker, qui vous permettra de générer une clé privée et une CSR pour les certificats de signature de code et EV Code Signing. Plus d’informations seront bientôt disponibles….
DigiCert® Software Trust Manager
Vous recherchez une solution plus complète? Passez à DigiCert® Software Trust Manager afin de renforcer la sécurité de vos logiciels grâce à l’automatisation des flux de travail de signature de code. Cette solution réduit les points de vulnérabilité grâce à une sécurité et un contrôle de bout en bout à l’échelle de l’entreprise dans le processus de signature de code, sans ralentir vos opérations.
Principales fonctionnalités:
Pour en savoir plus sur la manière dont DigiCert® Software Trust Manager a aidé d’autres organisations, consultez notre étude de cas: La signature automatisée accélère les temps de compilation tout en améliorant l’expérience utilisateur.
Veuillez contacter le support DigiCert pour obtenir une assistance supplémentaire.