安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
驱动程序安全:驱动程序如何获取数字签名?
2023-09-08 10:26:23 【

驱动程序为什么要做WHQL认证

1、可获取微软徽标授权

产品通过WHQL测试认证后,企业有权在其产品包装和广告上使用“Designed for Windows”徽标。获得微软Windows品牌及用户对产品与Windows兼容认可的优势。

2、可提高用户认知度

微软规定凡是通过WHQL认证的产品都被授予徽标标志,其相关信息都会出现在微软官方网站和操作系统的硬件兼容列表(HCL)中。


3、可提高兼容性和稳定性

WHQL认证的驱动程序在安装过程中不会弹出兼容性的提醒,WHQL认证过程相当严格,当通过了WHQL认证的驱动程序可以说在Windows系统中基本不存在兼容性问题。可提高产品在用户心中的品牌信任度。


4、可获得微软的WINDOWS ONLINE UPDATE服务

一些通过WHQL测试的设备驱动程序也可以发布到Windows Update中。客户很容易得到新的与Windows相关软件的更新。



那么 Windows 内核驱动程序如何获得微软数字签名:

1、建立 Windows 硬件开发人员账号。(账号的建立过程需要 EV代码签名证书)

2、购买 EV 证书时,请注意品牌,目前微软对 EV代码签名证书的品牌在微软官方文档中有建议:

A、 Symantec EV 代码签名证书(该品牌目前已经合并到 DigiCert旗下)

B、 Entrust EV 代码签名证书

C、GlobalSign EV 代码签名证书

D、DigiCert EV 代码签名证书

3、将自己开发的驱动程序,通过 HLK 或者 HCK 的平台测试,通过测试之后拿到完整的测试数据包并将驱动程序打包进去,使用 EV 证书进行签名。

4、提交数据包,通过审核,下载含有签名的驱动。


常见的需要微软数字签名的有:

1、各类驱动程序、内核驱动等

这类文件如果没有微软的数字签名,将直接无法安装运行。

2、运行在 UEFI 系统下的 efi 驱动和通过 UEFI 启动的 shim(垫片)


为了解决一些 efi 驱动或者 efi 固件在类 EFI 操作系统加载不了,无法正常工作等问题, 我们推出通过 efi 驱动测试或垫片测试审查,获得微软 UEFI 签名来解决该故障的服务。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇没有了 下一篇浅谈外贸独立站必须配置SSL证书的..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800