根据这一准则要求,代码签名证书(私钥)必须存储在硬件令牌(USBKEY)或HSM中,在2017年2月1日后签发的所有代码签名数字证书都必须使用USBKEY硬件存储保护证书私钥,以降低私钥被窃的可能性。(当前全球CA签发的EV代码签名数字证书已全部实现硬件令牌)
目前,在在华从事CA业务的CA和CA代理商中,已声明执行该准则的CA品牌有:GlobalSign、WoSign。
参考资料:
CASC官方新闻链接
https://casecurity.org/articles/
https://www.helpnetsecurity.com/2016/12/12/code-signing-requirements/
http://www.thewhir.com/web-hosting-news/certificate-authority-security-council-releases-code-signing-guidelines-microsoft-first-to-adopt
CA及代理商相应公告
http://cn.globalsign.com/company/news-1045.html
http://www.wosign.com/news/2017-0126-01.htm