0

Microsoft 弃用了交叉签名证书,但是,从文档中不清楚新程序是什么。

从上面的文档中,MS 是唯一的提供者,但他们的支持声称您仍然可以从其他供应商处获得一个(例如 Digicert、Globalsign 等......)

有人知道为 Windows 11 和 10 签署生产内核驱动程序的过程是什么吗?

任何帮助将不胜感激,谢谢!

4

1 回答 1

0

我自己没有做过,但如果你想为 Windows 10 或 11 制作内核模块,我认为你应该使用“证明签名”。您链接到的页面有一个名为“证明签名”的链接,该链接位于此处:

https://docs.microsoft.com/en-us/windows-hardware/drivers/dashboard/attestation-signing-a-kernel-driver-for-public-release

基本上,您制作一个驱动程序,使用证书颁发机构的 EV 证书对其进行签名,然后使用名为“硬件开发人员中心仪表板门户”的网站提交以供 Microsoft 检查和签名。我还看到微软为该网站使用了一些其他名称:“硬件开发中心仪表板”和“合作伙伴中心”。

如果您正在制作一个简单的仅 INF 驱动程序,或者您正在使用作为 Windows 一部分的内核模块,或者您正在使用已由另一方正确签名的内核模块,则不需要使用门户。

这是 2015 年引入门户的原始公告: https ://techcommunity.microsoft.com/t5/windows-hardware-certification/driver-signing-changes-in-windows-10/ba-p/364859

我写的这篇长文中有更多信息:https ://www.davidegrayson.com/signing/

于 2021-08-27T16:56:24.390 回答