Habe ich das jetzt richtig verstanden dass ab Mai 2023 auch die einfacheren, "günstigen" OV-Zertifikate einen USB-Dongle bei der Signierung einer exe brauchen?
Ja, das gilt demnächst. Für alle Zertifikate die davor ausgestellt werden, gilt weiterhin die alte Regel.
Zitat:
Die Fristen der Zertifizierungsstellen:
GlobalSign: Neue Anforderungen ab dem 24. April 2023
Sectigo: Neue Anforderungen ab dem 08. Mai 2023
DigiCert: Neue Anforderungen ab dem 01. Juni 2023
Ab den genannten Fristen entfällt die Wahlmöglichkeit und jedes OV Code Signing-Zertifikat muss auf einem Hardware-Token oder HSM ausgestellt werden.
(Quelle: PSW Group)
Nachtrag: neben einem Token ist auch ein Zertifikat auf einem HSM möglich.
Die Kosten für den Hardware-Token belaufen sich - abhängig von der Zertifizierungsstelle - auf etwa 150€. (Quelle: PSW Group)