Nuova dimensione minima della chiave RSA per i certificati di firma del codice

A partire dal 31 maggio 2021, la dimensione minima della chiave RSA per la firma del codice e per i certificati di firma del codice EV emessi da SSL.com aumenterà da 2048 a 3072 bit.

Aggiornamento, agosto 2026: i dispositivi YubiKey con firmware 5.7.4 o versioni successive ora supportano le chiavi RSA-3072 e RSA-4096 per le operazioni PIV. Questo firmware è convalidato FIPS 140-3. I clienti in possesso di una YubiKey idonea possono ora selezionare RSA3072 come nuova chiave di firma del codice, oltre a ECCP256 e ECCP384. Per maggiori dettagli, consultare la sezione seguente.

A partire dal 31 maggio 2021, la dimensione minima della chiave RSA per firma del codice and Firma del codice EV i certificati emessi da SSL.com aumenteranno da 2048 a 3072 bit.
SSL.com sta apportando questa modifica come parte del suo sforzo continuo per seguire le attuali migliori pratiche del settore e rimanere in conformità con tutti gli standard applicabili, incluso il forum CA / Browser Requisiti di base per la firma del codice e Linee guida per la firma del codice EV. Le dimensioni minime per le chiavi di firma del codice ECC rimarranno invariate. I clienti di SSL.com possono aspettarsi i seguenti effetti da questa modifica:

  • I certificati di firma del codice e di firma del codice EV emessi prima del 31 maggio 2021 (inclusi quelli con chiavi RSA a 2048 bit) continueranno a funzionare normalmente fino alla scadenza. Quindi, se si dispone già di un certificato di firma del codice, al momento non è necessaria alcuna azione.
  • firmatario elettronico I certificati di firma del codice EV verranno emessi con chiavi RSA a 3072 bit in seguito a questa modifica. Se hai già registrato un certificato di firma del codice EV in eSigner, non sono necessarie ulteriori azioni.
  • Poiché i token FIPS YubiKey che utilizziamo per distribuire i certificati di firma del codice EV non supportano chiavi RSA superiori a 2048 bit, SSL.com inizierà a emettere certificati di firma del codice EV ECC su YubiKey. Pertanto, ora dovresti scegliere solo il file ECCP256 or ECCP384 algoritmo quando generazione di chiavi per un nuovo certificato di firma del codice EV su Yubikey, non RSA2048:
    Selezione della chiave di YubiKey Manager
  • Gli utenti Windows con certificati di firma del codice ECC EV installati da YubiKey dovrebbero anche installare il Minidriver YubiKey per evitare problemi di compatibilità.

    Dimensioni delle chiavi YubiKey e RSA (aggiornato ad agosto 2026)

Gli utenti possono firmare il codice con la funzionalità Extended Validation Code Signing di eSigner. Clicca sotto per maggiori informazioni.

SCOPRI DI PIÙ

SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli