Windows 硬體開發人員怎樣選擇程式碼簽名證書型別

IT_Lifeng發表於2016-05-17

在建立 Windows 開發人員中心硬體儀表板帳戶之前,你需要獲取程式碼簽名證書以保護數字資訊的安全。此證書是用於建立你的公司對你所提交程式碼的所有權的接受標準。它讓你可以用數字形式簽署 PE 二進位制檔案,例如 .exe、.cab、.dll、.ocx、.msi、.xpi 和 .xap 檔案。

步驟 1:確定所需的程式碼簽名證書型別

Microsoft 接受來自 Symantec 和 GlobalSign 的標準程式碼簽名和擴充套件驗證 (EV)程式碼簽名證書。如果你已擁有來自某個機構的經批准的標準或 EV 證書,則可以使用它建立 Windows 開發人員中心硬體儀表板帳戶。如果沒有證書,則需要聯絡。

下表提供了每個儀表板服務的證書要求的詳細資訊。

儀表板服務/許可權 程式碼簽名證書要求
Bug 管理 標準或 EV
DDC – 驅動程式分發中心 標準或 EV
裝置後設資料 標準或 EV
報告資料 標準或 EV
提交 標準或 EV
WRD – Windows 遠端除錯 標準或 EV
LSA EV
UEFI EV
Windows 參考設計 標準或 EV
注意:提交後,將在今年晚些時候強制執行僅限 EV 的要求。

Windows 開發人員中心硬體儀表板的程式碼簽名證書

當前有兩種型別的程式碼簽名證書可用:

標準程式碼簽名證書

1、提供標準級別的身份驗證

2、需要較短的處理時間以及較低的成本

3、可用於除 LSA 和 UEFI 檔案簽名服務之外的所有 Windows 開發人員中心硬體儀表板服務。

4、在 Windows 10 Technical Preview 桌面版(家庭版、專業版和企業版)中,標準程式碼簽名無法用於核心模式驅動程式。有關這些更改的詳細資訊,請參閱 Windows 10 中的驅動程式簽名更改

5、微軟推薦購買或 的標準程式碼簽名證書;

擴充套件驗證 (EV) 程式碼簽名證書

1、提供最高階別的身份驗證

2、由於擴充套件了驗證過程,因此需要較長的處理時間以及較高的成本

3、可用於所有 Windows 開發人員中心硬體儀表板服務,而且是 LSA 和 UEFI 檔案簽名服務所必需的

4、在 Windows 10 Technical Preview 桌面版(家庭版、專業版和企業版)中,所有核心模式驅動程式都必須由 Windows 硬體開發人員中心儀表板簽名,並且 Windows 硬體開發人員中心儀表板需要 EV 證書。有關這些更改的詳細資訊,請參閱 Windows 10 中的驅動程式簽名更改

5、微軟推薦購買或 的擴充套件驗證(EV)程式碼簽名證書

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31051128/viewspace-2101176/,如需轉載,請註明出處,否則將追究法律責任。

相關文章