PFX-файли більше не доступні для сертифікатів Code Signing. Які є інші варіанти?
Починаючи з 01.06.2013, PFX-файли більше не доступні для сертифікатів підпису коду.
Сучасні стандарти вимагають, щоб приватні ключі для сертифікатів підпису коду генерувалися та зберігалися в захищеному середовищі.
Зазвичай це означає використання апаратних пристроїв, таких як HSM, смарт-карти або захищені USB-токены.
Генерація приватних ключів на цих пристроях гарантує, що ключ не може бути витягнутий або експортований, тим самим запобігаючи випуску сертифікатів у форматі PFX.
Sectigo тепер пропонує свої сертифікати на USB-токенах:
https://www.leaderssl.com/suppliers/comodo/products/code_signing
https://www.leaderssl.com/suppliers/comodo/products/code_signing_ev
В якості альтернативи ми пропонуємо сертифікати від Certum:
https://www.leaderssl.com/suppliers/certum/products/code_signing_ev
https://www.leaderssl.com/suppliers/certum/products/code_signing
Це так звані"хмарні" сертифікати.
Вам потрібно буде використовувати спеціальний десктопний додаток і підписувати за допомогою інструменту signnool.