WHQL认证为驱动微软数字签名

发布时间:2021/8/4 14:18:35 打印 字号:

自2021年5月左右,可能很多驱动开发者已经发现,原来可以使用的第三方商业CA颁发的EV代码签名证书再也无法给驱动加上有效的数字签名了。

其实,早在去年,Gworg在遇到申请代码签名证书的用户时,就已经开始提醒用户:微软颁发给第三方可以用于给驱动签名的代码签名证书(例如DigiCert、GlobalSign、Entrust等)的交叉证书将于2021年4月底逐渐到期,届时将无法再用代码签名证书给驱动进行数字签名。

这就是为什么最近很多开发者发现用之前的代码签名证书给驱动加上的数字签名无法被Windows认可的原因了。

既然无法用第三方代码签名证书位驱动进行数字签名,替代方案是什么呢?微软给出了如下说明:

faq_2021060201_images002.png

按照微软官方的说法,微软将是驱动程序数字签名的唯一提供者。微软这么做,笔者认为是为了更好的让驱动和Windows进行兼容。

但是,对于大部分开发者来讲,这三种方式显然都有一定的门槛。但可以通过Gworg来选择第二种方式WHQL快速获取驱动的数字签名。一般耗时约1-3天,具体情况略有差异。