Code Signing 2023 | SSL Wiki | SSL Certificate Shop

UyWikiUmumiy savollarYangi sanoat standartlarini imzolash kodi 2023

Yangi sanoat standartlarini imzolash kodi 2023

2023-yil 1-iyun soat 00:00 dan boshlab sanoat standartlari OV kodini imzolash sertifikatlari uchun shaxsiy kalitlarni FIPS 140 Level 2, Common Criteria EAL 4+ yoki shunga o‘xshash sertifikatlangan uskunada saqlashni talab qiladi. Ushbu o‘zgarish kodni imzolash sertifikatlarining shaxsiy kalit himoyasini kuchaytiradi va uni EV (kengaytirilgan tekshirish) kodini imzolash sertifikatlarining shaxsiy kalit himoyasiga moslashtiradi.

  • 1

    Sectigo OV va EV Code Signing mahsulotlarini yaratish

    Ikkita variant mavjud:

    1. Sertifikat talabgori Sectigo sertifikatni tegishli uskunaga (masalan, token) oʻrnatishini va uni ularga yuborishni tanlaydi.

    2. Sertifikat talabnomachisi tegishli uskunaga ega, eksport qilinmaydigan shaklda kalitlarni, sertifikat imzolash so‘rovini (CSR) va kalitni tekshirishni yaratadi hamda sertifikat so‘roviga CSR va kalit tekshiruvini o‘z ichiga oladi. HSM tomonidan yaratilgan fayl bo‘lgan kalit attestatsiyasi shaxsiy kalit to‘g‘ri uskunada yaratilganligini tasdiqlovchi kerakli dalillarni o‘z ichiga oladi.

    Quyidagi apparat modullari hozirda Sectigo Key-Attestation Service tomonidan ishlab chiqarilgan kriptografik ma'lumotlarni tekshirish uchun qo‘llab-quvvatlanadi:

    Luna tarmoqqa biriktirilgan HSM, 7.x versiyasi

    YubiKey 5 FIPS Series

    Agar HSM Sectigo CA tomonidan taqdim etilgan bo‘lsa, token + yetkazib berish xarajatlari qo‘shimcha ravishda to‘lanadi.

  • 2

    DigiCert va GoGetSSL OV va EV Code Signing mahsulotlarini yaratish

    EV kodini imzolashda bo‘lgani kabi, OV kodini imzolash sertifikatlarida tokenlar va HSMlar uchun uchta garov varianti mavjud:

    DigiCert tomonidan taqdim etilgan oldindan tuzilgan apparat tokenidan foydalaning

    O‘zingizning qo‘llab-quvvatlanadigan apparat tokeningizdan foydalaning.
    Sizda yuqoridagi maydonda koʻrsatilgan tasdiqlangan apparat tokenlaridan biriga ega boʻlishingiz kerak:
    SafeNet eToken 5110 FIPS (faqat ECC)
    SafeNet eToken 5110 CC (RSA 4096 va ECC)
    SafeNet eToken 5110+ FIPS

    Uskuna tokenlari va HSM qurilmalari FIPS 140 Level 2, Common Criteria EAL 4+ yoki unga tenglashtirilgan standartlarga mos kelishi kerak.

    Agar apparat tokeni DigiCert CA tomonidan taqdim etilgan bo‘lsa, token + yetkazib berish xarajatlari qo‘shimcha ravishda to‘lanadi.

  • 3

    Apparat tokeni yoki HSM yordamida imzolash kodi

    Tokenga asoslangan kod imzolash sertifikatidan foydalanish uchun sizga apparat tokeni yoki HSM va unda saqlangan sertifikatdan foydalanish uchun hisobga olish maʼlumotlariga kirishingiz kerak. Tokenga asoslangan kodni imzolash sizdan apparat tokenini kompyuteringizga ulashingiz va tokendagi kod imzolash sertifikati yordamida kodni imzolash uchun parol kiritishingizni talab qiladi.

  • 4

    Sertifikat qayta rasmiylashtirildi

    Agar kod imzolash sertifikatini 2023-yil 1-iyundan keyin qayta chiqarishingiz kerak bo‘lsa, qayta chiqarilgan sertifikatni qo‘llab-quvvatlanadigan apparat tokeniga yoki HSMga o‘rnatishingiz kerak. Agar sizda token bo‘lmasa, hozirda uni CAdan sotib olishingiz mumkin.

    Eslatma: Muvofiqlikni saqlab qolish uchun 2023-yil 1-iyungacha chiqarilgan kodni imzolash sertifikatlarini qayta chiqarishingiz shart emas. Agar ularni qayta rasmiylashtirmasangiz, bu sertifikatlarga yangi talablar qo‘yilmaydi.