PFX-Dateien sind für Code Signing-Zertifikate nicht mehr verfügbar. Was sind die anderen Optionen?
Ab dem 01.06.2023 sind PFX-Dateien für Code Signing-Zertifikate nicht mehr verfügbar.
Moderne Standards erfordern, dass die privaten Schlüssel für Code Signing-Zertifikate in sicheren Umgebungen erzeugt und gespeichert werden.
Dies bedeutet in der Regel die Verwendung von Hardware-Geräten wie HSMs, Smart Cards oder sicheren USB-Tokens.
Die Generierung von privaten Schlüsseln auf diesen Geräten stellt sicher, dass der Schlüssel nicht extrahiert oder exportiert werden kann, wodurch die Ausstellung von Zertifikaten im PFX-Format verhindert wird.
Sectigo bietet seine Zertifikate jetzt auf USB-Tokens an:
https://www.leaderssl.com/suppliers/comodo/products/code_signing
https://www.leaderssl.com/suppliers/comodo/products/code_signing_ev
Als Alternative bieten wir jetzt Zertifikate von Certum an:
https://www.leaderssl.com/suppliers/certum/products/code_signing_ev
https://www.leaderssl.com/suppliers/certum/products/code_signing
Diese werden als"in the Cloud" bezeichnet.
Sie müssen eine spezielle Desktop-Anwendung verwenden und über signtool signieren.