Sectigo 博客
Sectigo 代码签名认证机制升级
简而言之,做出该调整的原因是:2019年我们发现恶意行为者尝试为恶意软件签名的事件频次大幅上升。为此,我们在CA/浏览器论坛基线要求(BRs)的要求之外,研究并增设了额外的认证措施。由于代码签名证书的有效期最长可达三年,我们认为,若调整后能提升恶意软件签名的难度,即使会给部分订阅用户带来些许流程上的不便,该调整也完全具备合理性。我们相信绝大多数客户都会认同这一判断。
请注意,相关流程仍在持续优化中,我们会继续调研、落地流程调整举措,并评估其效果。