Azure Key Vault e certificati code-signing: Strategie per la conformità post 1° Giugno 2023!
In questi giorni, ho avuto l’opportunità di esplorare il rinnovo di un certificato di code-signing utilizzato per autenticare e firmare digitalmente file contenenti codice eseguibile all’interno di un flusso di integrazione e distribuzione continua (CI/CD).
Durante la ricerca del certificato più idoneo, ho scoperto la nuova disposizione introdotta dal CA/Browser Forum, che dal 1° giugno 2023 impone che tutti i certificati di code-signing siano disponibili su token USB. La soluzione di firma tramite token USB non è però compatibile con i flussi CI/CD a causa del suo meccanismo di firma basato sugli eventi, rendendola poco pratica per gli ambienti di integrazione continua, anche all’interno di zone protette.



