驅動沒有數字簽名的解決方案

安信實驗室發表於2021-05-24

驅動沒有數字簽名的解決方案

什麼是驅動數字簽名 ?

如我們日常簽名一樣,數字簽名是一種簽章,有如我們的檔案加蓋公章一樣。隨著科技的發展我們有越來越多的電子檔檔案需要身份界定,所有權確定。由此,就有了只有檔案的簽發者可以產生而其他人無法仿製由一個數字串組成的電子簽章。

驅動數字簽名是指運用在驅動上的數字簽名。有數字簽名的驅動作業系統會認為它是安全,穩定,有版權的驅動。安裝的時候會明顯更順暢。

圖為驅動沒有數字簽名安裝時會彈出的警告:

 

 

驅動沒有數字簽名的解決方案

如果您是驅動終端使用者,遇到驅動未數名的情況。您可以聯絡這款驅動的供應商(一般也是裝置的生產者)。如果您是驅動發行機構或者是硬體產品生產商,那您可以選擇如下幾種方式獲得數字簽名:

第一種,申請Windows發行的驅動數字簽名。

這種驅動數字簽名是在windows作業系統下使用最多,最有效,最穩定的驅動數字簽名。在安裝過程中非常的流暢,沒有任何敬告提示。是微軟windows作業系統最歡迎的驅動數字簽名。

要獲得Windows發行的驅動數字簽名需要將硬體和驅動透過微軟的WHQL認證,認證完成後微軟會下發簽有” Microsoft Windows Hardware Compatibility Publisher”驅動catalog檔案,將此檔案附在驅動的同一目錄下驅動就有了數字簽名。

Windows數字簽名是驅動開發商和硬體生產商首選的驅動數字簽名。

第二種, 用程式碼簽名證書籤發驅動數字簽名。

這種驅動數字簽名主要是利用CA機構如symantec頒發的程式碼簽名證書來對驅動進行簽名。這種簽名運用範圍十分廣泛,除了對驅動進行簽名以外還可以對其他型別檔案如exe, MSI, dll, cab等檔案進行簽名。這種驅動數字簽名相比windows發行的數字簽名級別要低,安裝時會出現對話方塊確認,但可以在windows 64位系統上成功安裝。由於這種數字簽名成本較低,也被廣泛採用。

圖為證書籤名後安裝彈出的確認對話方塊:


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69946382/viewspace-2773697/,如需轉載,請註明出處,否則將追究法律責任。

相關文章