Ya no será posible emitir un certificado sin un token
(11. 05. 2023) Es nuestra obligación informar a usted, que a partir de fecha 16/05/2023 todos los certificados de Code Signing tienen que emitirse a un dispositivo de almacenamiento seguro, es decir, un token o HSM.
¿Qué cambia?
A partir de fecha 16/05/2023 ya no será posible emitir un certificado code signing sin un token.
El Token debe cumplir los requisitos de certificación FIPS 140-2 Level 2 o Common Criteria EAL 4+.
¿A partir de cuándo se aplica el cambio?
El cambio es aplicable a todos los certificados emitidos después de la fecha indicada. El token es la opción inicial para el almacenamiento de un certificado para la firma de código desde 16/05. Ya no será posible emitir un certificado sin un token y tampoco será posible tenerlo guardado, por ejemplo, en un archivo PFX.
¿A quién se aplica?
Este cambio se aplicará al sector completo, es decir, también a todas las autoridades de certificación. No tiene sentido preguntar qué autoridad emitirá un certificado sin token, porque todas las autoridades reconocidas deben hacerlo.
¿Qué recomendamos?
Recomendamos prorrogar su certificado a validez máxima tiempo. En otro caso, deberá comprar un token por 75 EUR (pedidos después del 16 de mayo).
Fuente: KB DigiCert