驅動沒有數字簽名的解決方案
發布時間:2020-08-07 瀏覽次數:1434 次
什么是驅動數字簽名
如我們日常簽名一樣,數字簽名是一種簽章,有如我們的文件加蓋公章一樣。隨著科技的發展我們有越來越多的電子檔文件需要身份界定,所有權確定。由此,就有了只有文件的簽發者可以產生而其他人無法仿制由一個數字串組成的電子簽章。
驅動數字簽名是指運用在驅動上的數字簽名。有數字簽名的驅動操作系統會認為它是安全,穩定,有版權的驅動。安裝的時候會明顯更順暢。
驅動沒有數字簽名的解決方案
如果您是驅動發行機構或者是硬件產品生產商,那您可以選擇如下幾種方式獲得數字簽名:
第一種,申請Windows發行的驅動數字簽名。
這種驅動數字簽名是在windows操作系統下使用最多,最有效,最穩定的驅動數字簽名。在安裝過程中非常的流暢,沒有任何敬告提示。是微軟windows操作系統最歡迎的驅動數字簽名。
要獲得Windows發行的驅動數字簽名需要將硬件和驅動通過微軟的WHQL認證,認證完成后微軟會下發簽有” Microsoft Windows Hardware Compatibility Publisher”驅動以及catalog文件,使用微軟簽發的驅動和catalog文件來安裝,這個驅動就是微軟認證的驅動,正常在Windwos系統上很流暢的安裝,安裝完成后,在設備管理器中安裝的驅動設備右擊查看屬性,Driver界面中你可以看到Digital Signer :” Microsoft Windows Hardware CompatibilityPublisher”
微軟數字簽名(Winodws數字簽名)是驅動開發商和硬件生產商首選的驅動數字簽名。
第二種, 用代碼簽名證書簽發驅動數字簽名。
這種驅動數字簽名主要是利用CA機構如DigiCert/Symantec頒發的代碼簽名證書來對驅動進行簽名。這種簽名運用范圍十分廣泛,除了對驅動進行簽名以外還可以對其他類型文件如exe, MSI, dll, cab等文件進行簽名。這周數字證書也是第一種WHQL認證中建立賬號中所必須的證書。這種驅動數字簽名相比windows發行的數字簽名級別要低,安裝時會出現對話框確認,可以在windows10、1607之前的64位系統上成功安裝。但是在Windows 10、1607 版本后,微軟提升了安全等級,在Winodws10 1607 64bit的操作系統所有的內核驅動程序軟件都必須微軟的數字簽名,才可以正常安裝。所以這第2中方案也是不完整的。
笛可實驗室專業為企業解決驅動數字簽名問題,我們會根據您的驅動需求給您確定最合適,最有效,最經濟的解決方案。