FAQ: Certifikáty pro podpis kódu v režimu jádra

Mnoho zákazníků SSL.com má otázky ohledně podepisování kódu v systému Windows, zejména pokud jde o podepisování ovladačů v režimu jádra. Tento FAQ odpovídá na běžné otázky, které vývojáři mohou mít ohledně podepisování kódu v režimu jádra v systému Windows.

Jaký druh certifikátu podepisování kódu potřebuji k podepisování ovladačů v režimu jádra v systému Windows 10?

An Certifikát podpisu EV kódu je vyžadován pro podepisování kódů v režimu jádra v systému Windows 10. Další informace o úrovních a aplikacích ověřování certifikátů podpisu kódu naleznete v našich nejčastějších dotazech, Který certifikát podepisování kódu potřebuji? EV nebo OV?

Certifikát pro podepisování kódu OV lze použít pro podepisování pomocí Windows Authenticode. Aby bylo možné použít certifikát podpisu kódu EV, musí být aktuálně platný a přidružený k účtu programu Microsoft Developer.

Jak podepíšu ovladače režimu jádra v systému Windows 10?

Po získání Certifikát podpisu EV kódu, musí vaše organizace registrovat se s programem Windows Hardware Dev Center. Poté, co podepíšete ovladač pomocí svého certifikátu EV, musí být předložen k podpisu společností Microsoft prostřednictvím Hardware Dev Center. Úplné informace naleznete v dokumentaci společnosti Microsoft:
Začínáme s hardwarovým řídicím programem
Zaregistrujte se do hardwarového programu
Hardwarové příspěvky
Osvědčení o podepsání ovladače jádra pro veřejné vydání

Jak mohu otestovat ovladač v režimu jádra před vydáním?

Existuje několik možností pro vývojáře, kteří potřebují nainstalovat a otestovat svůj ovladač, než bude podepsán k vydání společností Microsoft:

Zakázat jádro-Kontroly režimu: Microsoft poskytuje podrobné instrukce pro zakázání kontrol podpisů u ovladačů v režimu jádra během vývoje a testování.

Podpis testu: Svůj balíček ovladačů můžete nechat Microsoftem testovat a podepsat zaškrtnutím Proveďte testovací podepisování pro Win10 a vyšší or Proveďte testovací podepisování pro OS pod Win10 (starší) v průvodci odesláním hardwaru. Soubor podepsaný testem nevyžaduje HLK testování společností Microsoft a může být spuštěn pouze na testovacích počítačích. Viz odeslání hardwaru společnosti Microsoft dokumentace pro podrobnosti o testovacím podepisování.

možnosti testovacího podepisování

• Podepisování letů: Ovladače podepsané letem jsou podepsány certifikátem Microsoft Developer Test, který je důvěryhodný v „insider“ verzích systému Windows 10 RS2 a vyšších. Svého řidiče můžete podepsat zaškrtnutím políčka Provést letové podepisování pouze během procesu odesílání hardwaru. Viz odeslání hardwaru společnosti Microsoft dokumentace pro podrobnosti o podpisu letu.

Možnost podepisování letů

Potřebuji certifikát podepisování kódu EV, abych podepisoval také ovladače uživatelského režimu v systému Windows 10?

Ano. Podle dokumentace společnosti Microsoft dne Podpis ovladače pro veřejné vydání„Od Windows 10 musíte také odeslat jakýkoli nový ovladač režimu jádra Windows 10 pro digitální podepisování na portálu Windows Hardware Developer Center Dashboard. Odeslání ovladače v režimu jádra i v uživatelském režimu musí mít platný certifikát pro podepisování kódu s rozšířeným ověřením („EV“). “

Uživatelé mohou podepisovat kód pomocí funkce eSigner Extended Validation Code Signing. Pro více informací klikněte níže.

VÍCE INFORMACÍ

Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.