电话垂询

驱动没有数字签名的解决方案

发布时间:2020-08-07 浏览次数:1274 次

什么是驱动数字签名

如我们日常签名一样,数字签名是一种签章,有如我们的文件加盖公章一样。随着科技的发展我们有越来越多的电子档文件需要身份界定,所有权确定。由此,就有了只有文件的签发者可以产生而其他人无法仿制由一个数字串组成的电子签章。

驱动数字签名是指运用在驱动上的数字签名。有数字签名的驱动操作系统会认为它是安全,稳定,有版权的驱动。安装的时候会明显更顺畅。

whql-sign-desc.png

t2.jpg

驱动没有数字签名的解决方案

如果您是驱动发行机构或者是硬件产品生产商,那您可以选择如下几种方式获得数字签名:

第一种,申请Windows发行的驱动数字签名。

这种驱动数字签名是在windows操作系统下使用最多,最有效,最稳定的驱动数字签名。在安装过程中非常的流畅,没有任何敬告提示。是微软windows操作系统最欢迎的驱动数字签名。

要获得Windows发行的驱动数字签名需要将硬件和驱动通过微软的WHQL认证,认证完成后微软会下发签有” Microsoft Windows Hardware Compatibility Publisher”驱动以及catalog文件,使用微软签发的驱动和catalog文件来安装,这个驱动就是微软认证的驱动,正常在Windwos系统上很流畅的安装,安装完成后,在设备管理器中安装的驱动设备右击查看属性,Driver界面中你可以看到Digital Signer :” Microsoft Windows Hardware CompatibilityPublisher”

微软数字签名(Winodws数字签名)是驱动开发商和硬件生产商首选的驱动数字签名。

第二种, 用代码签名证书签发驱动数字签名。

这种驱动数字签名主要是利用CA机构如DigiCert/Symantec颁发的代码签名证书来对驱动进行签名。这种签名运用范围十分广泛,除了对驱动进行签名以外还可以对其他类型文件如exe, MSI, dll, cab等文件进行签名。这周数字证书也是第一种WHQL认证中建立账号中所必须的证书。这种驱动数字签名相比windows发行的数字签名级别要低,安装时会出现对话框确认,可以在windows10、1607之前的64位系统上成功安装。但是在Windows 10、1607 版本后,微软提升了安全等级,在Winodws10 1607 64bit的操作系统所有的内核驱动程序软件都必须微软的数字签名,才可以正常安装。所以这第2中方案也是不完整的。

t1.jpg

笛可实验室专业为企业解决驱动数字签名问题,我们会根据您的驱动需求给您确定最合适,最有效,最经济的解决方案。