Les fichiers PFX ne sont plus disponibles pour les certificats de signature de code. Quelles sont les autres options ?
A partir du 06/01/2023, les fichiers PFX ne sont plus disponibles pour les certificats de signature de code.
Les normes modernes exigent que les clés privées des certificats de signature de code soient générées et stockées dans des environnements sécurisés.
Cela signifie généralement l'utilisation de dispositifs matériels tels que des HSM, des cartes à puce ou des jetons USB sécurisés.
La génération des clés privées sur ces dispositifs garantit que la clé ne peut pas être extraite ou exportée, empêchant ainsi l'émission de certificats au format PFX.
Sectigo propose désormais ses certificats sur des clés USB:
https://www.leaderssl.com/suppliers/comodo/products/code_signing
https://www.leaderssl.com/suppliers/comodo/products/code_signing_ev
Comme alternative, nous offrons maintenant des certificats de Certum :
https://www.leaderssl.com/suppliers/certum/products/code_signing_ev
https://www.leaderssl.com/suppliers/certum/products/code_signing
Ces certificats sont dits"dans le nuage".
Vous devrez utiliser une application de bureau spéciale et signer via signtool.