Ya no será posible emitir un certificado sin un token

(11. 05. 2023) Es nuestra obligación informar a usted, que a partir de fecha 16/05/2023 todos los certificados de Code Signing tienen que emitirse a un dispositivo de almacenamiento seguro, es decir, un token o HSM.

¿Qué cambia?

A partir de fecha 16/05/2023 ya no será posible emitir un certificado code signing sin un token.

El Token debe cumplir los requisitos de certificación FIPS 140-2 Level 2 o Common Criteria EAL 4+.

¿A partir de cuándo se aplica el cambio?

El cambio es aplicable a todos los certificados emitidos después de la fecha indicada. El token es la opción inicial para el almacenamiento de un certificado para la firma de código desde 16/05. Ya no será posible emitir un certificado sin un token y tampoco será posible tenerlo guardado, por ejemplo, en un archivo PFX.

¿A quién se aplica?

Este cambio se aplicará al sector completo, es decir, también a todas las autoridades de certificación. No tiene sentido preguntar qué autoridad emitirá un certificado sin token, porque todas las autoridades reconocidas deben hacerlo.

¿Qué recomendamos?

Recomendamos prorrogar su certificado a validez máxima tiempo. En otro caso, deberá comprar un token por 75 EUR (pedidos después del 16 de mayo).

Fuente: KB DigiCert