Preparing the Windows ecosystem for next-generation code signing

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Kein Inhalt zum Zusammenfassen angegeben. Bitte geben Sie den Text ein, den Sie zusammengefasst haben möchten.
Was und warum:
Microsoft bereitet das Windows-Ökosystem auf die Code-Signierung der nächsten Generation vor, um die Sicherheit der Software-Lieferkette zu stärken und das Vertrauen in signierte Software zu verbessern. Mit der Weiterentwicklung kryptografischer Standards führt Microsoft neue Signierungstechnologien und Richtlinien ein, um die fortdauernde Sicherheit und Kompatibilität von Windows-Anwendungen und -Treibern sicherzustellen.
 
Rollout-Zeitplan:
  • Die Microsoft-Richtlinien sind bereits verfügbar.
  • 19. Oktober 2026: Microsoft Windows Production PCA 2011 läuft ab.
  • Ende 2026: Windows bewegt sich in Richtung stärkerer Signierungskonfigurationen, einschließlich RSA-3072 und SHA-384.
  • 2027: Windows-Signierung wird auf post-quantum signing umstellen.

Auswirkungen auf Ihre Organisation:
Wer ist betroffen
  • Softwareentwickler und Herausgeber
  • Organisationen, die interne Anwendungen entwickeln und verteilen
  • IT- und Sicherheitsadministratoren, die für die Code-Signing-Infrastruktur verantwortlich sind

Was wird passieren
  • Zukünftige Anforderungen an die Windows-Code-Signierung werden stärkere kryptografische Schutzmaßnahmen übernehmen.
  • Organisationen, die bestehende Code-Signing-Zertifikate oder Signier-Workflows verwenden, sollten ihre Umgebungen überprüfen und ihre Bereitschaft einschätzen.
  • Softwareherausgeber müssen möglicherweise Zertifikate, Tools oder Signierprozesse aktualisieren, um den künftigen Anforderungen gerecht zu werden.

Erforderliche Maßnahmen/Empfehlungen:
Überprüfen Sie Ihre Code-Signing-Zertifikate, Tools und Signier-Workflows, um mögliche Auswirkungen zukünftiger Änderungen an der Code-Signierung zu verstehen. Erfahren Sie mehr unter Preparing the Windows ecosystem for next-generation code signing.
 
Compliance-Erwägungen:
Stärkere Signierungen unterstützen sich weiterentwickelnde Sicherheits- und Compliance-Anforderungen. Überprüfen Sie diese entsprechend für Ihre Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.