驅(qū)動(dòng)程序簽名又稱驅(qū)動(dòng)簽名,那么驅(qū)動(dòng)簽名是什么呢,以下我來(lái)將下驅(qū)動(dòng)簽名的含義以及功能。
驅(qū)動(dòng)程序簽名(驅(qū)動(dòng)簽名)是將數(shù)字簽名與驅(qū)動(dòng)程序包相關(guān)聯(lián)。
Windows 設(shè)備安裝使用數(shù)字簽名來(lái)驗(yàn)證驅(qū)動(dòng)程序包的完整性并驗(yàn)證提供驅(qū)動(dòng)程序包的供應(yīng)商(軟件發(fā)行者)的標(biāo)識(shí)。 此外,Windows Vista 和更高版本的 windows Vista 和更高版本的內(nèi)核模式代碼簽名64策略指定必須對(duì)內(nèi)核模式驅(qū)動(dòng)程序進(jìn)行簽名,以便加載該驅(qū)動(dòng)程序。
注意:
適用于桌面版的 windows 10 (家庭版、專業(yè)版、企業(yè)版和教育版)和 Windows Server 2016 內(nèi)核模式驅(qū)動(dòng)程序必須由 Windows 硬件開發(fā)人員中心儀表板簽名(微軟簽名或者是WHQL),這需要 EV 證書。 有關(guān)詳細(xì)信息,請(qǐng)參閱微軟驅(qū)動(dòng)簽名策略。
所有適用于 Windows 10 的驅(qū)動(dòng)程序(從版本1507開始,閾值為1)由硬件開發(fā)人員中心簽名,SHA2 簽名。 有關(guān)特定于操作系統(tǒng)版本的詳細(xì)信息,請(qǐng)參閱微軟按版本簽名的要求。
在 windows 10 之前的操作系統(tǒng)上,從第三方證書供應(yīng)商處使用雙重(SHA1 和 SHA2)證書嵌入的內(nèi)核模式驅(qū)動(dòng)程序二進(jìn)制文件可能不會(huì)加載,也可能導(dǎo)致 Windows 10 上的系統(tǒng)崩潰。 若要解決此問(wèn)題,請(qǐng)安裝微軟補(bǔ)丁KB3081436。
在windows 10 1607版本之后,內(nèi)核驅(qū)動(dòng)必須使用windows硬件開發(fā)人員中心儀表板簽名(微軟簽名)也就是將內(nèi)核驅(qū)動(dòng)進(jìn)行WHQL認(rèn)證(通過(guò)微軟HLK測(cè)試軟件通過(guò)測(cè)試,并將結(jié)果提交給微軟,微軟下發(fā)簽名)。
微軟驅(qū)動(dòng)簽名咨詢:http://www.51whql.com/WHQL/