Code-Signing Zertifikate (CSC)

Seit Juni 2023 müssen aufgrund höherer Sicherheitsanforderungen private Schlüssel für Standard-Code-Signing-Zertifikate auf Hardware gespeichert werden, die mindestens
  • FIPS
  • Common Criteria EAL4
  • oder einem gleichwertigen Standard entspricht.
Dies gilt auch für die Verwendung von HSMs oder speziellen USB-Tokens.

Kaufen Sie sich daher z. B. einen Yubico YubiKey 5C NFC FIPS (ca. 100 €), installieren Sie diesen und melden Sie sich danach bei tcs@tugraz.at.

Mit 10.1.2025 hat unser bisheriger Zertifikatsanbieter Sectigo den Vertrag mit GÉANT vorzeitig beendet, mit dem neuen Anbieter HARICA werden die Bestellprozesse gerade definiert, das wird noch ein paar Tage dauern.

Auf der Seite von SSL Dragon gibt es dann ein How-To zur Generierung eines CSR und zur Installation des CSC, dabei gilt:
Da all unsere Zertifikate nur OV- und keine EV-Zertifikate sind, sollte auch RSA2048 möglich sein.