ひとくちPKI

57: コード署名の話


Listen Later

2023/06/01から、Public Trustedなコード署名証明書の発行において Baseline Requirement で秘密鍵保護の強化が施行されます。もともとは2022年の11月に施行される予定だったものが延期されていました。これまでオプションとして許容されてきたソフトウェア鍵生成での証明書発行(PKCS#12形式で保管)が選択肢から外れ、実質的に禁止されることになりました。これによってコード署名付きマルウェアの観測が減っていくのでは…という話をしました。また技術書典で出す予定の本「ひとくちPKI Jornal2」にBYOVD(Bring Your Own Vulnerable Driver)についての記事をひとけーが書いている話もしました。ほとんど全部ネタバレしました。


Baseline Requirements for the Issuance and Management of Publicly-Trusted Code Signing Certificates

https://cabforum.org/wp-content/uploads/Baseline-Requirements-for-the-Issuance-and-Management-of-Code-Signing.v3.2.pdf

    ...more
    View all episodesView all episodes
    Download on the App Store

    ひとくちPKIBy Eureka


    More shows like ひとくちPKI

    View all
    Rebuild by Tatsuhiko Miyagawa

    Rebuild

    52 Listeners

    セキュリティのアレ by セキュリティのアレ

    セキュリティのアレ

    1 Listeners

    ゆるコンピュータ科学ラジオ by ゆるコンピュータ科学ラジオ

    ゆるコンピュータ科学ラジオ

    20 Listeners

    ひまじんプログラマーの週末エンジニアリングレッスン by ひまじんプログラマー

    ひまじんプログラマーの週末エンジニアリングレッスン

    0 Listeners