您好,我想在 Microsoft 商店上发布一个应用程序,这需要 EV 证书。我发现 Identrust 是最便宜的选择,但我想仔细检查他们是否支持使用基于云的 HSM?到目前为止我只听说Digicert和Sectigo支持,但价格是他们的2倍。
如果没有,有人用自己的 yubikey 做过吗?
如果重要的话,我正在使用电子生成器。
谢谢!
Identrust 网站上未提及云签名,但您可能需要联系他们以确认它不受支持。
如果您想使用 Yubikey 安装新颁发的代码签名证书,您的 Yubikey 必须是 FIPS 变体。 SSL.com 支持 Yubikey,但大多数其他 CA 使用 SafeNet eToken。
注意,发布到微软商店不需要EV证书,便宜的OV证书就足够了。
如果您不着急,您可能需要稍等一下 Microsoft 即将推出的 Trusted Signing 服务,这是一项价格合理的一体化服务,可自动颁发/续订证书,并将密钥托管在云 HSM。