Ⅰ 誰能解釋下驅動簽名
【EVTrust】可以申請驅動簽名數字證書
首先,如果僅是驅動程序(包括其它控制項插件或可執行程序)的數字簽名,這個錢不是交給微軟,是向第三方證書頒發機構(例如Symantec VeriSign)申請一個數字簽名證書,這個數字簽名證書相當於您公司在互聯網上的電子身份證,您可以用該電子身份證書去簽名您公司開發的程序。如果說程序不需要數字簽名,就能隨意發行並安裝,那麼問題來了,開發病毒木馬程序的發行成本非常低,而且一旦造成嚴重後果,很難追索來源(即開發者),有了該數字證書就不同,首先要求程序必需要有數字簽名,如果該證書有簽名了病毒木馬程序,一經查實,證書吊銷,包括該證書簽名的其它程序的數字簽名全都失效,如後果嚴重,是需要追究開發者法律責任的。對於軟體開發企業,一個數字證書一年的費用並不高,而且一個證書全部通用,不限次數不限程序類型,這樣明顯提高了計算機網路犯罪難度。
此外,還有硬體開發製造商開發的驅動程序經常要向微軟做WHQL(Windows操作系統硬體品質實驗室商標),如果通過了WHQL,通過您的硬體設備拼接到PC Windows時,系統會默認聯機幫你下載安裝驅動程序,來自全球無數的硬體廠商的驅動程序都在Windows系統上運行,所以必需考慮到該驅動程序是否與Windows系統兼容性、是否損壞系統穩定性等問題,所以硬體外設要做到「免驅」(即插即用)就得做WHQL。WHQL是微軟收費的,每一個驅動程序針對每一個win系統平台(例如win 7 32位,win 7 64位,win 8 64位,win 10)做WHQL,都需要收取約幾百的費用。如果不是硬體廠商,基本不需要做WHQL,為什麼要收費,一部分是維護需要成本,一部分是微軟賺取的利潤,除非硬體不在win系統上跑。
【易維信】驅動簽名數字證書
Ⅱ 什麼是簽名的驅動程序
簽名的驅動程序是一種包含數字簽名的設備驅動程序。數字簽名是一種電子安全性標記,可以指明軟體的發行者,以及是否有人已更改驅動程序包的原始內容。如果驅動程序已由使用證書頒發機構驗證其身份的發行者簽名,則可以確信驅動程序實際來自該發布者並且沒有被更改。
如果驅動程序沒有簽名,未由使用證書頒發機構驗證其身份的發布者簽名,或者自發行以來已進行了更改,則Windows將通過消息進行警告。
(2)驅動簽名證書擴展閱讀:
相關Windows的消息警告:
1、Windows 無法驗證該驅動程序的發行者
該驅動程序未經過數字簽名,或者其數字簽名尚未得到證書頒發機構的驗證。 如果從原始製造商的光碟或系統管理員那裡獲得驅動程序,則應僅安裝驅動程序。
2、Windows 無法安裝該驅動程序
缺少有效數字簽名或自簽名以來已更改的驅動程序無法安裝在基於x64的Windows版本上。 因此,如果運行的是基於x64的Windows版本,只會看到該消息。
3、該驅動程序已被更改
經過驗證的發布者的數字簽名後,已更改驅動程序。 該軟體包可能已更改為包含可能損害計算機或竊取信息的惡意軟體。 在極少數情況下,合法的發行商會在對驅動程序包進行數字簽名後進行更改。 如果從原始製造商的光碟中獲得了更改的驅動程序,則應僅安裝該軟體。
Ⅲ 什麼是微軟代碼簽名證書是驅動簽名嗎
微軟代碼簽名證書是代碼簽名證書的一種,即微軟產品徽標認證證書 ("Designed for Windows logo" Digital IDs) :用於數字簽名微軟 Windows Logo 認證的各種軟體、硬體驅動程序等,提交已經簽名的軟體給微軟測試認證,還包括微軟 Windows Hardware Quality Labs (WHQL) testing programs(Windows 硬體質量實驗室測試計劃) 認證。用戶在向微軟提交注冊申請前,必須首先獲取一張微軟代碼簽名證書 (Microsoft Authenticode Digital ID)。從Windows Vista開始,微軟在x64位的系統上強制推行數字簽名,沒有經過WHDL和RDS認證並數字簽名的硬體驅動程序將無法在Vista x64版本上成功安裝。在後續的Vista版本上,微軟會逐步加強對數字簽名的要求,最終要求所有的應用程序必須經過簽名才能在Windows系統上運行。
Ⅳ 如何自己製作WIN7系統驅動的數字簽名證書
你好,這個可不是很好製作的了
因為這個是設備提供商自己去找微軟認證的
你也沒有必要去對這個較真了
Ⅳ WIN10驅動簽名一定要用EV代碼簽名證書嗎
是的。
2016年7月,微軟在MSDN宣布從Windows 10的1607版本開始,強制要求所有新的Win10 內核驅動程序,必須獲得Windows硬體開發者中心儀表盤門戶的數字簽名才能在系統中運行。這項政策主要幫助Windows變得更加安全,降低終端用戶被惡意驅動程序感染的風險。
如果您是一位驅動程序開發者,您需要完成以下幾步,確保您開發的驅動程序能夠在Win10中正常運行。
(1)提交入口:必須通過Windows硬體開發者中心門戶,提交您的新驅動程序;
(2)驅動提交:所有通過Windows硬體開發者中心門戶提交的驅動程序必須使用EV代碼簽名證書進行數字簽名;
(3)門戶注冊:Windows硬體開發者中心門戶要求注冊門戶時必須有一張有效的EV代碼簽名證書。
簡單地說,無論您的驅動程序計劃支持哪個版本的Windows系統,如果通過Windows硬體開發者中心門戶提交驅動程序,都必須先申請一張EV代碼簽名證書才能注冊門戶賬戶;如果需要支持1607版本以上的Win10系統,還必須使用EV代碼簽名證書對所有新提交的驅動程序進行數字簽名。此外,並非所有EV代碼簽名證書都能用於Win10內核驅動程序簽名和提交。在內核驅動程序方面,微軟僅接受已登記授權的官方合作夥伴所簽發的EV代碼簽名證書。
如果您是一位驅動程序開發者,您需要完成以下幾步,確保您開發的驅動程序能夠在 Win10 中正常運行。
(1)門戶注冊:Windows 硬體開發者中心門戶要求注冊門戶時必須有一張有效的 EV代碼簽名證書。
(2)驅動提交:所有通過 Windows 硬體開發者中心門戶提交的驅動程序必須使用 EV 代碼簽名證書進行數字簽名;
(3)提交入口:必須通過 Windows 硬體開發者中心門戶,提交您的新驅動程序;
也就意味著無論您的驅動程序計劃支持哪個版本的 Windows 系統,如果通過Windows 硬體開發者中心門戶提交驅動程序,都必須先申請一張 EV 代碼簽名證書才能注冊門戶賬戶;
如果需要支持 1607 版本以上的 Win10 系統,還必須使用 EV 代碼簽名證書對所有新提交的驅動程序進行數字簽名。
此外,並非所有 EV 代碼簽名證書都能用於 Win10 內核驅動程序簽名和提交。在內核驅動程序方面,微軟僅接受已登記授權的官方合作夥伴所簽發的 EV 代碼簽名證書。
Ⅵ 什麼是微軟代碼簽名證書是驅動簽名嗎
WoSign微軟代碼簽名證書(多用途版)
使得軟體開發者能對其開發的軟體代碼(包括內核代碼)進行數字簽名,能確保用戶通過互聯網下載時能確信此代碼沒有被非法篡改和來源可信,從而保護了代碼的完整性、保護了用戶不會被病毒、惡意代碼和間諜軟體所侵害,當然也就保護了軟體開發商的利益,使得軟體開發商能安全地快速地通過網路發布軟體。
WoSign微軟代碼簽名證書特點
支持 Windows內核代碼 .sys, .cat等文件數字簽名,如果需要簽名 UEFI, kernel-mode 驅動和 LSA 認證 請購買EV 代碼簽名證書;
支持 Windows .exe, .dll, .cab, .ocx(ActiveX)等文件數字簽名;
保護您的代碼的完整性 ( 未被篡改或破壞 );
讓最終用戶能確信此代碼確實是您提供的;
免費提供時間戳服務,確保已經簽名的代碼長期有效;
證書有效期內不限簽名代碼次數。
參考網路:https://www..com/s?wd=%E6%B2%83%E9%80%9A%E5%BE%AE%E8%BD%AF%E4%BB%A3%E7%A0%81%E7%AD%BE%E5%90%8D%E8%AF%81%E4%B9%A6&rsv_spt=1&rsv_iqid=0xaff78656000013f0&issp=1&f=8&rsv_bp=0&rsv_idx=2&ie=utf-8&tn=home_pg&rsv_enter=1&rsv_sug3=29&rsv_sug1=8&rsv_sug7=100
Ⅶ Windows 無法驗證此設備所需的驅動程序的數字簽名。
1、右鍵點擊系統桌面左下角的【開始】,在開始菜單中點擊【電源】,按下鍵盤上回的 Shift 鍵,再點擊【重答啟】。
Ⅷ 自簽名證書能不能為驅動簽名
不行的,來最好自購買微軟認可的的驅動簽名證書https://www.wosign.com/price_code.htm
Ⅸ 如何取得Windows驅動程序的數字簽名通過之後驅動有什麼不同
簽名的驅動程序是一種包含數字簽名的設備驅動程序。數字簽名是一種電子安全性標記,它可以指明軟體的發行者,以及是否有人已更改驅動程序包的原始內容。如果驅動程序已由使用證書頒發機構驗證其身份的發行者簽名,則您可以確信驅動程序實際來自該發布者並且沒有被更改。如果驅動程序沒有簽名,未由使用證書頒發機構驗證其身份的發布者簽名,或者自發行以來已進行了更改,則Windows將通過以下一條消息警告您。
全部顯示
Windows 無法驗證該驅動程序的發行者
該驅動程序沒有數字簽名,或者其數字簽名沒有經過證書頒發機構的驗證。如果您通過原始製造商的光碟或通過系統管理員獲取該驅動程序,則您應只安裝該驅動程序。
該驅動程序已被更改
該驅動程序在已驗證的發行者進行數字簽名之後已被更改。該程序包可能已被更改為包含可能損害計算機或盜取信息的惡意軟體。極少數情況下,合法發行者在驅動程序程序包已進行數字簽名之後確實會對其進行更改。如果您通過原始製造商的光碟獲取已更改的驅動程序,則您應只安裝該軟體。
Windows 無法安裝該驅動程序
缺少有效數字簽名的驅動程序,或者對其進行簽名之後已被更改的驅動程序不能安裝在基於 x64 版本的Windows上。因此,如果您運行的是基於 x64 版本的Windows
,則您只會看到該消息。
Ⅹ 什麼是驅動程序簽名
Windows 驅動程序簽名
為確抄保質襲量,Microsoft 已經對 Windows 設備驅動程序和操作系統文件進行了數字簽名。Microsoft 的數字簽名向您保證某個特定文件已經滿足了某個測試級別,並且沒有被另一個程序的安裝進程修改或覆蓋。
根據管理員對計算機所進行的配置,Windows 可能忽略沒有經過數字簽名的設備驅動程序,並在它檢測到沒有數字簽名的設備驅動程序時發出警告消息(默認行為),也可能會阻止您安裝沒有數字簽名的設備驅動程序。
Windows 包含以下功能,用於確保您的設備驅動程序和系統文件保持其原始狀態的數字簽名狀態:
Windows 文件保護
系統文件檢查程序
文件簽名驗證