Nouvelle taille de clé RSA minimale pour les certificats de signature de code

À compter du 31 mai 2021, la taille minimale de la clé RSA pour la signature de code et les certificats de signature de code EV émis par SSL.com passera de 2048 à 3072 bits.

Mise à jour, août 2026 : Les périphériques YubiKey dotés du firmware 5.7.4 ou ultérieur prennent désormais en charge les clés RSA-3072 et RSA-4096 pour les opérations PIV. Ce firmware est conforme à la norme FIPS 140-3. Les clients possédant une YubiKey compatible peuvent désormais choisir RSA3072 comme nouvelle clé de signature de code, en plus d’ECCP256 et ECCP384. Consultez la section ci-dessous pour plus de détails.

À compter du 31 mai 2021, la taille minimale de la clé RSA pour signature de code et Signature de code EV les certificats émis par SSL.com passeront de 2048 à 3072 bits.
SSL.com effectue ce changement dans le cadre de ses efforts continus pour suivre les meilleures pratiques actuelles de l'industrie et rester en conformité avec toutes les normes applicables, y compris le forum CA / Browser. Exigences de base pour la signature de code et Directives de signature de code EV. Les tailles minimales des clés de signature de code ECC resteront inchangées. Les clients de SSL.com peuvent s'attendre aux effets suivants de ce changement:

  • Les certificats de signature de code et de signature de code EV émis avant le 31 mai 2021 (y compris ceux avec des clés RSA de 2048 bits) continueront de fonctionner comme d'habitude jusqu'à leur expiration. Ainsi, si vous disposez déjà d'un certificat de signature de code, aucune action n'est nécessaire pour le moment.
  • e-signataire Les certificats de signature de code EV seront émis avec des clés RSA de 3072 bits à la suite de ce changement. Si vous avez déjà inscrit un certificat de signature de code EV dans eSigner, aucune autre action n'est nécessaire.
  • Étant donné que les jetons FIPS YubiKey que nous utilisons pour distribuer les certificats de signature de code EV ne prennent pas en charge les clés RSA de plus de 2048 bits, SSL.com commencera à émettre des certificats de signature de code ECC EV sur YubiKey. Par conséquent, vous devez maintenant choisir uniquement le ECCP256 or ECCP384 algorithme quand génération de clés pour un nouveau certificat de signature de code EV sur Yubikey, pas RSA2048:
    Sélection de clé YubiKey Manager
  • Les utilisateurs de Windows avec des certificats de signature de code ECC EV installés sur YubiKey doivent également installer le Mini-pilote YubiKey pour éviter les problèmes de compatibilité.

    Taille des clés YubiKey et RSA (mise à jour août 2026)

Les utilisateurs peuvent signer du code avec la capacité de signature de code de validation étendue d'eSigner. Cliquez ci-dessous pour plus d'informations.

EN SAVOIR PLUS

SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails