微软数字签名获取方法

发布时间:2021/8/4 14:21:15 打印 字号:

最常见的需要微软数字签名的有:

1、各类驱动程序、内核驱动等

这类文件如果没有微软的数字签名,将直接无法安装运行。值得注意的是,在2021年之前,可以通过申请代码签名证书来给驱动程序签发微软认可的第三方代码签名证书,例如DigiCert、GlobalSign、Entrust等。但自2021年开始,微软将不再认可用过第三方代码签名证书新签署的驱动类数字签名,取而代之的是需要用过WHQL认证来获取微软官方发布的数字签名。

faq2020101601_clip_image001.png


2、运行在UEFI系统下的efi驱动和通过UEFI启动的shim(垫片)

为了解决一些efi驱动或者efi固件在类EFI操作系统加载不了,无法正常工作等问题,可通过efi驱动测试或垫片测试审查,获得微软UEFI签名来解决该故障的服务。

faq2020101601_clip_image002.png


3、签名验证保护模式要求加载到LSA中的任何插件

签名验证保护模式要求加载到LSA中的任何插件都已使用Microsoft签名进行数字签名。 因此,未签名的或者未使用Microsoft证书进行数字签名的任何插件都无法加载到LSA中。 这些插件包括智能卡驱动程序、加密插件和密码筛选器。 用作驱动程序(例如智能卡驱动程序)的LSA插件需要使用WHQL认证进行签名。 不需要经历WHQL认证过程的LSA插件必须使用LSA的文件签名服务进行签名。

faq2020101601_clip_image003.png