Aggiornamento, agosto 2026: i dispositivi YubiKey con firmware 5.7.4 o versioni successive ora supportano le chiavi RSA-3072 e RSA-4096 per le operazioni PIV. Questo firmware è convalidato FIPS 140-3. I clienti in possesso di una YubiKey idonea possono ora selezionare RSA3072 come nuova chiave di firma del codice, oltre a ECCP256 e ECCP384. Per maggiori dettagli, consultare la sezione seguente.
A partire dal 31 maggio 2021, la dimensione minima della chiave RSA per firma del codice and Firma del codice EV i certificati emessi da SSL.com aumenteranno da 2048 a 3072 bit. SSL.com sta apportando questa modifica come parte del suo sforzo continuo per seguire le attuali migliori pratiche del settore e rimanere in conformità con tutti gli standard applicabili, incluso il forum CA / Browser Requisiti di base per la firma del codice e Linee guida per la firma del codice EV. Le dimensioni minime per le chiavi di firma del codice ECC rimarranno invariate. I clienti di SSL.com possono aspettarsi i seguenti effetti da questa modifica:
- I certificati di firma del codice e di firma del codice EV emessi prima del 31 maggio 2021 (inclusi quelli con chiavi RSA a 2048 bit) continueranno a funzionare normalmente fino alla scadenza. Quindi, se si dispone già di un certificato di firma del codice, al momento non è necessaria alcuna azione.
- firmatario elettronico I certificati di firma del codice EV verranno emessi con chiavi RSA a 3072 bit in seguito a questa modifica. Se hai già registrato un certificato di firma del codice EV in eSigner, non sono necessarie ulteriori azioni.
- Poiché i token FIPS YubiKey che utilizziamo per distribuire i certificati di firma del codice EV non supportano chiavi RSA superiori a 2048 bit, SSL.com inizierà a emettere certificati di firma del codice EV ECC su YubiKey. Pertanto, ora dovresti scegliere solo il file ECCP256 or ECCP384 algoritmo quando generazione di chiavi per un nuovo certificato di firma del codice EV su Yubikey, non RSA2048:

- Gli utenti Windows con certificati di firma del codice ECC EV installati da YubiKey dovrebbero anche installare il Minidriver YubiKey per evitare problemi di compatibilità.
Dimensioni delle chiavi YubiKey e RSA (aggiornato ad agosto 2026)
Gli utenti possono firmare il codice con la funzionalità Extended Validation Code Signing di eSigner. Clicca sotto per maggiori informazioni.
In precedenza, SSL non era in grado di emettere certificati di firma del codice RSA su token YubiKey FIPS con una dimensione della chiave superiore a 2048 bit, poiché i firmware YubiKey più vecchi non supportavano chiavi RSA di dimensioni superiori a 2048 bit. Per questo motivo, SSL.com ha iniziato a emettere certificati di firma del codice EV su YubiKey utilizzando ECCP256 o ECCP384 al posto di RSA.
Questo limite non si applica più ai dispositivi YubiKey con firmware 5.7.4 o versioni successive. Il firmware 5.7.4 aggiunge il supporto per la generazione di chiavi RSA-3072 e RSA-4096, oltre a Ed25519 e X25519. Yubico ha sottoposto questo firmware alla validazione FIPS 140-3 e la serie YubiKey 5 FIPS è ora validata con il certificato n. 5291.
I clienti che ordinano un nuovo certificato di firma del codice su una YubiKey con firmware 5.7.4 o successivo hanno 2 opzioni di algoritmo:
RSA3072 (nuovo)
ECCP256 o ECCP384
I clienti devono verificare la versione del firmware della propria YubiKey prima di scegliere RSA3072. I clienti possono verificare la versione del firmware utilizzando l'applicazione YubiKey Manager o il
ykman infocomando. I clienti devono aggiornare il firmware alla versione 5.7.4 o successiva se il loro dispositivo segnala una versione firmware precedente.Certificati esistenti
I certificati emessi prima del 31 maggio 2021 con chiavi RSA a 2048 bit rimangono validi fino alla loro scadenza. I titolari dei certificati esistenti non devono intraprendere alcuna azione.
firmatario elettronico
SSL rilascia certificati di firma del codice eSigner EV con chiavi RSA a 3072 bit.
Come sempre, se avete domande sui nuovi requisiti di dimensione della chiave o su qualsiasi altro problema relativo ai prodotti e servizi SSL, contattateci via e-mail all'indirizzo Support@SSL.com, telefonando al numero 1-877-SSL-SECURE, oppure utilizzando il link della chat in questa pagina. Puoi anche trovare risposte a molte domande comuni di supporto nell'SSL base di conoscenza.