微软数字签名获取方法

微软数字签名对于在Windows系统中运行的驱动程序和UEFI环境下的efi驱动至关重要。自2021年起,微软不再接受第三方代码签名证书,驱动需通过WHQL认证获取官方签名。此外,LSA插件也需使用Microsoft签名,否则无法加载。沃通CA提供UEFI签名服务以解决加载问题。
摘要由CSDN通过智能技术生成

微软数字签名用于签发给运行在Windows系统中的各种驱动、插件等。

常见的需要微软数字签名的有:

1、各类驱动程序、内核驱动等

这类文件如果没有微软的数字签名,将直接无法安装运行。值得注意的是,在 2021 年之前,可以通过申请代码签名证书来给驱动程序签发微软认可的第三方代码签名证书,例如 DigiCert、GlobalSign、Entrust等。但自 2021 年开始,微软将不再认可用过第三方代码签名证书新签署的驱动类数字签名,取而代之的是需要用过 WHQL认证来获取微软官方发布的数字签名。

 

2、运行在 UEFI 系统下的 efi 驱动和通过 UEFI 启动的 shim(垫片)

为了解决一些 efi 驱动或者 efi 固件在类 EFI 操作系统加载不了,无法正常工作等问题, 沃通CA推出通过 efi 驱动测试或垫片测试审查,获得微软 UEFI 签名来解决该故障的服务。

 

3、签名验证保护模式要求加载到 LSA 中的任何插件

签名验证 保护模式要求加载到 LSA 中的任何插件都已使用 Microsoft 签名进行数字签名。 因此,未签名的或者未使用 Microsoft 证书进行数字签名的任何插件都无法加载到 LSA 中。 这些插件包括智能卡驱动程序、加密插件和密码筛选器。 用作驱动程序(例如智能卡驱动程序)的 LSA 插件需要使用 WHQL 认证进行签名。 不需要经历 WHQL认证过程的 LSA 插件必须使用 LSA 的文件签名服务进行签名。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值