|
2 / 2 / 2
Регистрация: 25.03.2015
Сообщений: 42
|
|
Подпись драйвера03.07.2015, 14:33. Показов 9125. Ответов 38
Метки нет (Все метки)
Коллеги, приветствую!
Подскажите (кто имеет опыт), как официально подписать драйвер в MS? Куда заливать исходники или сам драйвер, что для этого надо и т.п. Спасибо!
0
|
|
| 03.07.2015, 14:33 | |
|
Ответы с готовыми решениями:
38
Подпись драйвера для Win Vista/2008 Не удается проверить цифровую подпись драйвера видеокарты
|
|
Ушел с форума
|
|
| 26.04.2016, 10:56 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 14.08.2015
Сообщений: 3
|
|
| 06.06.2016, 00:19 | |
|
Подпись драйвера под Windows 10 x64 аналогична Win7/8/8.1?
0
|
|
|
Ушел с форума
|
|
| 06.06.2016, 10:09 | |
|
Не совсем.
Требования к подписыванию драйверов в Windows 10 и Windows Server 2016 заметно ужесточились. Windows 10 постепенно переходит на новый режим, который называется "attestation signing" - драйвер следует отправлять на подпись в Microsoft, подписав пакет (.cab) сертификатом, причем сертификат должен быть уровня EV (Extended Validation), не ниже. Аналогичная процедура планируется для Windows Server 2016, причем там еще требуется для каждого драйвера в обязательном порядке проходить HLK-тесты. Много полезной информации по этим вопросам есть на форумах OSR Online (www.osronline.com), а также на MSDN. На Channel 9 недавно выложили большое видео, где MS отвечает на вопросы о подписывании драйверов (сам не смотрел еще): Driver Certification on Windows Client and Server https://channel9.msdn.com/Even... and-Server
1
|
|
|
0 / 0 / 0
Регистрация: 14.08.2015
Сообщений: 3
|
|
| 06.06.2016, 11:19 | |
|
Убежденный, спасибо за ответ!
0
|
|
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 18.08.2016, 15:54 | |
|
Убежденный а можно пример командной строки как вы подписывали SHA1 сертификатом на GlobalSign?
0
|
|
|
Ушел с форума
|
||||||
| 19.08.2016, 09:27 | ||||||
|
Примерно так:
CertName - название сертификата (должен быть установлен в хранилище) CrossPath - путь к кросс-сертификату для GlobalSign FileToSign - путь к файлу, который нужно подписать Если подписывается не драйвер, тогда /ac и CrossPath не нужны.
0
|
||||||
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 19.08.2016, 14:44 | |
|
а пароль что не нужен? /p <password>
0
|
|
|
Ушел с форума
|
|
| 19.08.2016, 18:28 | |
|
Я использую командную строку выше, сертификат установлен в "Личные",
никакой пароль не требуется.
0
|
|
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 22.08.2016, 20:04 | |
|
хотел спросить а на SHA1 тоже можно использовать в таймштампе /tr или надо /t и формат файлов я так понимаю CertName - это pfx
а CrossPath это crt?
0
|
|
|
Ушел с форума
|
|||
| 22.08.2016, 20:13 | |||
|
(ссылка в примере выше, см. ключ /tr), второй для SHA256. А использовать ли /t или /tr - это зависит от сертификата. GlobalSign пишут, что для их сертификатов следует использовать только /tr. Я несколько месяцев назад столкнулся со странным багом, когда драйвер, подписанный сертификатом GlobalSign с ключом /t (не /tr), проходил все валидации signtool verify /kp /tw и т.д., но при этом не загружался на Windows 7. Сертификат должен быть установлен в хранилище. CrossPath - это полный путь к кросс-сертификату на диске.
0
|
|||
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 22.08.2016, 20:27 | |
|
хм я всегда SHA2 делал сигн с таким таймштампом вот моя командная строка
signtool sign /ac "C:\Sign\GlobalSign Root CA.crt" /f "C:\Sign\OS204325542.pfx" /p password /fd SHA256 /tr http://timestamp.globalsign.co... estamp.dll "C:\Sign\File.sys"
0
|
|
|
Ушел с форума
|
|
| 22.08.2016, 20:37 | |
|
При такой комбинации получится, что цифровая подпись с SHA256, а в отметке времени стоит SHA1.
0
|
|
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 22.08.2016, 21:44 | |
|
это плохо или хорошо? у меня иногда бывают проблемы на некоторых Windows 7 не хочет грузить дров
0
|
|
|
Ушел с форума
|
|||
| 23.08.2016, 07:51 | |||
|
Как это затронет драйверы - неизвестно. Но если есть возможность подписывать драйверы сертификатом SHA256, то я бы рекомендовал и timestamp-сервер тоже использовать с SHA256. которое добавляет поддержу SHA256 на уровне ядра.
1
|
|||
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 23.08.2016, 12:43 | |
|
Убежденный а можно один драйвер подписать и SHA1 и SHA256 чтобы он работал на большинство OS?
0
|
|
|
Ушел с форума
|
|
| 23.08.2016, 21:22 | |
|
Да. См. ключ /a (append signature) в signtool.exe.
1
|
|
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 24.08.2016, 00:14 | |
|
только уже не вижу в этом смысла я приобрёл серт у комодо за 84$ и SHA1 и SHA2 на год! выгодное предложение по сравнению с GlobalSign где только один стоил 300$... синганул всё SHA1 смотрю работает с XP до 10 (без упдейта 1607) все ОС без проблем или могут возникнуть какие то проблемы у пользователей? жаль что комодо не продаёт EV пока что, поищу для EV какой то другого продавца.. а вы брали на GlobalSign EV? интересно а старые серты что стояли 300$ не переводят в EV?
0
|
|
|
Ушел с форума
|
||||||
| 24.08.2016, 00:28 | ||||||
|
Да, и EV физ.лицам не продают, а только на юр.лицо. Standard Certificate - это одно, а EV - это совсем другое. На сайте у них инфа прямо сейчас: 179 Euro в год...
1
|
||||||
|
2 / 2 / 0
Регистрация: 23.09.2015
Сообщений: 61
|
|
| 24.08.2016, 00:50 | |
|
вот через посредника http://codesigning.ksoftware.net/ лично купил и рад серт получил в тот же день как оплатил и предоставил малость документов на GlobalSign почти месяц меня гоняли в России...
что хреново что суппорт отвечает раз в пол часа-час а так всё хорошо и работает сам пользуюсь!я не на частное лицо регистрирую у меня фирма и я уже предоставил все нужные документы в GlobalSign.. просто хотел узнать если я пол года назад на фирму оформил SHA256 серт он не станет EV?
1
|
|
| 24.08.2016, 00:50 | |
|
Помогаю со студенческими работами здесь
39
Электронная подпись гражданина как электронная банковская подпись банка кредитора этого гражданина ДРАЙВЕРА как посмотреть, определить длину, размер файла драйвера и т.д.! Windows 7 x64 SP1 и драйвера принтеров, любая программа выдаёт ошибку неправильной настройки драйвера
не могу скачать драйвера на нєтбук cq10-710sr поставил виндовс 7 а драйвера не могу найти! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
попытка написать игровой сервер на C++
pyirrlicht 29.04.2026
попытка написать игровой сервер на плюсах с открытым бесконечным миром.
возможно получится прикрутить интерпретатор питон для кастомизации игровой логики.
что есть на текущий момент:. . .
|
Контроль уникальности выбранного документа-основания при изменении реквизита
Maks 28.04.2026
Алгоритм из решения ниже разработан на примере нетипового документа "ЗаявкаНаРемонтСпецтехники", разработанного в КА2.
Задача: уведомлять пользователя, если указанная заявка (документ-основание). . .
|
Благородство как наказание
Maks 24.04.2026
У хорошего человека отношения с женщинами всегда складываются трудно. А я человек хороший. Заявляю без тени смущения, потому что гордиться тут нечем. От хорошего человека ждут соответствующего. . .
|
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2.
Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
|
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|