FAQ: Kernelmodus Code Signing-certificaten

Veel klanten van SSL.com hebben vragen over het ondertekenen van code in Windows, met name met betrekking tot het ondertekenen van stuurprogramma's in de kernelmodus. Deze FAQ beantwoordt veelgestelde vragen die ontwikkelaars mogelijk hebben over het ondertekenen van code in de kernelmodus in Windows.

Wat voor soort code-ondertekeningscertificaat heb ik nodig om stuurprogramma's in de kernelmodus te ondertekenen in Windows 10?

An Certificaat voor ondertekenen van EV-code is vereist voor het ondertekenen van code in de kernelmodus in Windows 10. Voor meer informatie over de validatieniveaus en toepassingen voor het ondertekenen van code verwijzen we naar onze FAQ, Welk Code Signing-certificaat heb ik nodig? EV of OV?

Een OV-code-ondertekeningscertificaat kan worden gebruikt voor het ondertekenen met Windows Authenticode. Om een ​​EV-certificaat voor het ondertekenen van code te gebruiken, moet het geldig zijn en zijn gekoppeld aan het Microsoft Developer-programma-account.

Hoe onderteken ik stuurprogramma's in de kernelmodus in Windows 10?

Na het verwerven van een Certificaat voor ondertekenen van EV-code, moet uw organisatie registreren met het Windows Hardware Dev Center-programma. Nadat u uw chauffeur met uw EV-certificaat heeft ondertekend, moet het ter ondertekening door Microsoft worden ingediend via het Hardware Dev Center. Raadpleeg de documentatie van Microsoft voor volledige informatie:
Ga aan de slag met het hardware-dashboardprogramma
Registreer u voor het hardwareprogramma
Hardware-inzendingen
Attest voor ondertekening van een kerneldriver voor openbare uitgave

Hoe kan ik een kernelmodus-stuurprogramma testen voordat het wordt vrijgegeven?

Er zijn verschillende opties voor ontwikkelaars die hun stuurprogramma moeten installeren en testen voordat het door Microsoft voor vrijgave wordt ondertekend:

Schakel Kernel uit-Moduscontroles: Microsoft biedt gedetailleerde instructies voor het uitschakelen van handtekeningcontroles op stuurprogramma's in kernelmodus tijdens ontwikkeling en testen.

Testondertekening: U kunt Microsoft uw stuurprogrammapakket laten testen door dit aan te vinken Voer een testondertekening uit voor Win10 en hoger or Voer een testondertekening uit voor een besturingssysteem onder Win10 (verouderd) in de wizard voor het indienen van hardware. Het door de test ondertekende bestand vereist geen HLK-test door Microsoft en mag alleen op testmachines worden uitgevoerd. Zie de hardware-inzending van Microsoft documentatie voor details over het ondertekenen van tests.

test ondertekeningsopties

• Vluchtondertekening: Door de vlucht ondertekende stuurprogramma's zijn ondertekend met een Microsoft Developer Test-certificaat dat wordt vertrouwd op 'insider'-builds van Windows 10 RS2 en hoger. U kunt uw chauffeur vlucht ondertekenen door Alleen vluchtondertekening uitvoeren aan te vinken tijdens het indienen van de hardware. Zie de hardware-inzending van Microsoft documentatie voor details over vluchtondertekening.

Optie voor ondertekening van vluchten

Heb ik een EV-codeondertekeningscertificaat nodig om gebruikersstuurprogramma's ook in Windows 10 te ondertekenen?

Ja. Volgens de documentatie van Microsoft over Een stuurprogramma ondertekenen voor openbare publicatie“Vanaf Windows 10 moet je ook een nieuw Windows 10-stuurprogramma voor de kernelmodus indienen voor digitale ondertekening op de Windows Hardware Developer Center Dashboard-portal. Inzendingen van zowel kernel- als gebruikersmodusstuurprogramma's moeten een geldig Extended Validation ("EV") Code Signing-certificaat hebben. "

Gebruikers kunnen code ondertekenen met de functie Extended Validation Code Signing van eSigner. Klik hieronder voor meer info.

lees meer

Bedankt voor het kiezen van SSL.com! Als u vragen heeft, neem dan contact met ons op via e-mail op Support@SSL.com, bel 1-877-SSL-SECURE, of klik gewoon op de chatlink rechtsonder op deze pagina. U kunt ook antwoorden op veel voorkomende ondersteuningsvragen vinden in onze kennis basis.

Abonneer u op de nieuwsbrief van SSL.com

Mis geen nieuwe artikelen en updates van SSL.com

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.