怎樣判斷驅動程式是否有透過WHQL認證獲得微軟數字簽名

安信實驗室發表於2021-04-02

怎樣判斷驅動程式是否有透過 WHQL 認證獲得微軟數字簽名

 

我們都知道透過了 Windows 徽標認證 (WHQL) 獲得微軟數字簽名對於驅動程式的安裝和使用是一個穩定象徵。 然而,是不是所有微軟數字簽名的驅動程式都是有透過 Windows 徽標認證的呢?不全是,我們還得從細處看看,因為這也可能是微軟的 Attestation 簽名,這種簽名看起來和透過微軟徽標認證獲得的數字簽名看似一樣,實質在 UEFI Secure Boot 開啟的電腦中使用常常出問題。哪怎麼區別驅動程式是否透過微軟 Window 徽標認證呢?

 

一,我們透過檢視 Catalog file 簽名資訊的來看驅動是否真有透過 Windows 徽標認證。

透過 Windows 徽標認證的簽名 Catalog 檔案開啟之後其中會有 Qualification Level 的標識

 

沒有通 windows 徽標認證的簽名就沒有這個 Qulification Level 的標識

 

 

二,看驅動提供商有沒有 Windows Hardware Certification Report

透過 windows 徽標認證微軟會生成一份認證報告,上面會列出有認證過的哪些系統。如果驅動供應商能拿出認證報告來,也可以說明驅動程式有透過徽標認證。 微軟 Windows 徽標認證報告樣例如下:

 

 

更多關於微軟徽標認證,可以百度搜尋安信實驗室


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69946382/viewspace-2766395/,如需轉載,請註明出處,否則將追究法律責任。

相關文章