FAQ: Kernel-mode kodesigneringscertifikater

Mange af SSL.coms kunder har spørgsmål om kodesignering i Windows, især med hensyn til signering af kernetilstandsdrivere. Denne FAQ besvarer almindelige spørgsmål, som udviklere kan have om kodeunderskrift af kerne-tilstand i Windows.

Hvilken slags kodesigneringscertifikat skal jeg underskrive kerne-tilstand drivere i Windows 10?

An EV-kode underskrivelsesattest er påkrævet til kodesignalkodesignering i Windows 10. For mere information om valideringsniveauer og applikationer til kodesigneringscertifikat, se vores FAQ, Hvilket kodesigneringscertifikat har jeg brug for? EV eller OV?

Et OV-kodesigneringscertifikat kan bruges til at signere med Windows Authenticode. For at et EV-kodesigneringscertifikat kan bruges, skal det være aktuelt gyldigt og tilknyttet Microsoft Developer-programkontoen.

Hvordan underskriver jeg kernel-tilstand drivere i Windows 10?

Efter at have erhvervet en EV-kode underskrivelsesattest, skal din organisation register med Windows Hardware Dev Center-programmet. Når du har underskrevet din driver med dit EV-certifikat, skal det sendes til underskrift af Microsoft via Hardware Dev Center. For fuldstændige oplysninger henvises til Microsofts dokumentation:
Kom i gang med hardware-dashboard-programmet
Tilmeld dig hardwareprogrammet
Hardware indsendelser
Attestation, der underskriver en kernedriver til offentlig frigivelse

Hvordan kan jeg teste en kernel-mode driver før frigivelse?

Der er flere muligheder for udviklere, der har brug for at installere og teste deres driver, før den underskrives til frigivelse af Microsoft:

Deaktiver kerne-Tilstandskontrol: Microsoft leverer detaljerede anvisninger til deaktivering af signaturkontrol på kernetilstandsdrivere under udvikling og test.

Testunderskrivelse: Du kan få Microsoft til at testsignere din driverpakke ved at kontrollere Udfør testsignering til Win10 og derover or Udfør testsignering for OS under Win10 (arv) i guiden til hardwareindlevering. Den testunderskrevne fil kræver ikke HLK-test af Microsoft og kan kun køres på testmaskiner. Se Microsofts hardwareindsendelse dokumentation for detaljer om testsignering.

muligheder for testsignering

• Signering af fly: Flysignerede drivere er underskrevet med et Microsoft Developer Test-certifikat, der er tillid til "insider" builds af Windows 10 RS2 og derover. Du kan flyve tilmelde din chauffør ved at markere Udfør kun flysignering under hardwareafleveringsprocessen. Se Microsofts hardwareindsendelse dokumentation for detaljer om flysignering.

Mulighed for signering af fly

Har jeg brug for et EV-kodesigneringscertifikat for at underskrive brugertilstand drivere i Windows 10 også?

Ja. I henhold til Microsofts dokumentation om Underskrift af en driver til offentlig udgivelse, ”Fra og med Windows 10 skal du også indsende enhver ny Windows 10-kernetilstandsdriver til digital signering på Windows Hardware Developer Center Dashboard-portalen. Både kerne- og brugertilstandsdrivertilmeldinger skal have et gyldigt Extended Validation (“EV”) kodesigneringscertifikat. ”

Brugere kan signere kode med eSigners Extended Validation Code Signing-funktion. Klik nedenfor for mere info.

LÆR MERE

Tak for at du valgte SSL.com! Hvis du har spørgsmål, bedes du kontakte os via e-mail på Support@SSL.com, opkald 1-877-SSL-SECURE, eller bare klik på chatlinket nederst til højre på denne side. Du kan også finde svar på mange almindelige supportspørgsmål i vores vidensbase.

Abonner på SSL.coms nyhedsbrev

Gå ikke glip af nye artikler og opdateringer fra SSL.com

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.