Signering af Kernel-Mode-drivere til Windows ved hjælp af EV Code Signing eller OV Code Signing certifikater

Indsendelse af en kernetilstandsdriver i Windows kræver, at filerne er signeret med et kodesigneringscertifikat. Dette kan gøres enten ved hjælp af et Extended Validation (EV) Code Signing eller et Organisation Validation (OV) Code Signing certifikat. Du skal dog have en gyldig EV Code Signing tilknyttet kontoen. For mere information om Kernel-Mode Signing Certificates, læs her. Først skal du Tilmeld dig programmet Windows Hardware Dev Center, som kræver EV Code Signing for at fuldføre. Når du har gjort det, kan du bruge enten EV- eller OV-kodesignering til at underskrive dine nye hardwareindsendelser. Denne mulighed er ikke synlig i Microsoft-dokumentationen, men kan findes link., hvor følgende ordlyd fremgår:
Du skal have et aktivt EV-certifikat bundet til din virksomhed for at få adgang til indsendelsesfunktioner i dashboardet. For at bekræfte det certifikat, der bruges til at identificere din organisation i partnercenteret, se Opdater et kodesigneringscertifikat. Når du har logget ind på partnercenteret, og du er klar til at underskrive din indsendelse, du kan bruge enten et standardkodesigneringscertifikat eller et EV-kodesigneringscertifikat. Dette gælder for alle operativsystemversioner, ikke kun Windows 10. Hvis du støder på problemer med at underskrive, bedes du kontakte support@ssl.com.
Før du signerer nogen drivere med dit OV-kodesigneringscertifikat, skal du først uploade det til Microsoft Partner Center. For at fuldføre denne procedure skal du følge instruktionerne i denne vejledning. Denne vejledning vil forklare de trin, der tages for at underskrive en ny hardwareindsendelse med dit kodesigneringscertifikat. 
  1. Log ind på din konto i Microsoft Partner Center (MPC). Du bør se denne side:
  2. Klik på tandhjulsikonet i øverste højre hjørne for at få adgang til dine kontoindstillinger:
  3. Vælg Administrer certifikater fra venstre panel. Klik derefter på "Download signable bin-fil." Du skal signere denne fil med /fd sha-256. Her kan du bruge enten dit EV eller OV Code Signing certifikat.
  4. Træk og slip eller gennemse den signerede fil for at uploade den. Klik derefter på Udfør.
  5. På siden Certifikatstyring skal dit certifikats status være "Aktivt":
  6. Klik på "Hardware" i venstre panel på siden Certifikatstyring:
  7. Vælg drivere og klik på knappen "Send ny hardware":
  8. Giv dit produkt et navn og upload din pakkefil ved at trække og slippe eller gennemse filerne:
  9. Vælg de relevante muligheder for de versioner af Windows, som du skal bruge din driver til at anvende.
  10. Klik på Send nederst på siden:
  11. Efter et stykke tid vil pakken blive klargjort:
  12. Tjek status for din driver. Gå til siden med drivere fra Hardware, og vælg det private produkt-id-nummer. Du vil se en oversigt over dit produkt, og hvis alt er godt, skal indsendelsesstatussen være "Klar".
Dette afslutter proceduren med at signere en ny kernetilstandsdriver med et EV- eller OV-kodesigneringscertifikat. Hvis du har yderligere spørgsmål, bedes du kontakte support@ssl.com.

Abonner på SSL.coms nyhedsbrev

Gå ikke glip af nye artikler og opdateringer fra SSL.com

Hold dig informeret og sikker

SSL.com er en global leder inden for cybersikkerhed, PKI og digitale certifikater. Tilmeld dig for at modtage de seneste industrinyheder, tips og produktmeddelelser fra SSL.com.

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.