分类: 行业资讯

21

8 月2020

代码签名证书解析

想要实现代码签名必须首先获得数字证书才能使用这些功能。代码签名证书针对不同的平台,其代码证书品种也不尽相同,所以使用者最好事先咨询正规的代码签名证书的颁发机构,能够针对不同平台的代码签名应用,提供不同的代码签名证书产品及应用解决方案。 从软件开发者和Web管理者的角度,利用代码签名的抗伪造性,能为其商标和产品建立一定信誉。利用可信代码服务,一方面开发者可以借助代码签名获取更高级别权限的API,设计各种功能强大的控件和桌面应用程序来创建出丰富多彩的页面,另一方面用户也可以理性地选择所需下载的软件包。并且利用代码签名技术,还能大大减少客户端防护软件误报病毒或恶意程序的可能性,使用户在多次成功下载并运行具有代码签名 的软件后,和开发者间的信任关系得到巩固。 从用户角度,能通过代码签名服务鉴别软件的发布者以及软件在传输过程中是否被篡改。若某软件在用户计算机上执行后造成恶性后果,由于代码签名服务的可审计性,用户可依法向软件发布者索取赔偿,可很好的制止软件开发者发布攻击性代码的行为。 从客户端安全防护的角度,经过代码签名认证过的程序可以获得更高的系统API授权。一些硬件驱动文件或64位操作系统内核驱动文件要求必须首先经过代码签名才可在客户端上正确的加载执行。
2020 年 08 月 21 日seo, seo

03

8 月2020
代码签名证书为软件开发商提供了一个理想的解决方案,使得软件开发商能对其软件代码进行数字签名。通 过对代码的数字签名来标识软件来源以及软件开发者的真实身份,保证代码在签名之后不被恶意篡改。使用 户在下载已经签名的代码时,能够有效的验证该代码的可信度。EV代码签名证书相对OV代码签名证书审核更 为严格,并且功能上更强大,EV代码签名证书具有一些OV代码签名证书所没有的优势。 1、支持Windows10内核驱动签名 EV代码签名证书可以立即获得Windows8/Windows10中SmartScreen信誉,支持微软硬件表盘WHQL徽标认证账 户注册登录。 2、增加用户信任度 使用EV代码签名证书将增强软件的安全性,用含有软件发布者信息的通知代替未签名代码出现的安全警告, 从而避免用户放弃安装并增加下载率,有助于增加用户的信任,与一家可靠和安全的公司合作用户会更有信 心。 3、微软Windows10强制使用EV代码签名证书 微软公司要求凡是使用最新的微软Windows10安装包安装的Windows10 1607版本,在此版本中的所有驱动签 名强制要求使用EV代码签名证书。EV代码签名证书能促进软件下载使用与分发,防止用户下载植入木马和病 毒的有害文件。
2020 年 08 月 03 日seo, seo

03

8 月2020
如果您是驱动最终用户,遇到驱动未数名的情况。您可以联系这款驱动的供应商。如果您是驱动发行机构或 者是硬件产品生产商,那么可以选择一下几种方式获得数字签名: 1、申请Windows发行的驱动数字签名 此驱动数字签名是在windows操作系统下使用最多、最有效、最稳定的驱动数字签名。在安装过程中非常的 流畅,没有任何敬告提示,是微软windows操作系统最欢迎的驱动数字签名。 想要获得Windows发行的驱动数字签名需将硬件和驱动通过微软的WHQL认证,认证完成后微软会下发签 有“Microsoft Windows Hardware Compatibility Publisher”驱动catalog文件,将此文件附在驱动的同 一目录下驱动就有了数字签名。 Windows数字签名是驱动开发商和硬件生产商首选的驱动数字签名。 2、用代码签名证书签发驱动数字签名 此驱动数字签名主要是利用CA机构如symantec颁发的代码签名证书来对驱动进行签名。这种签名运用范围非 常广泛,除了对驱动进行签名以外还可以对其他类型文件例如exe、 MSI、dll、 cab等文件进行签名。这种 驱动数字签名相比windows发行的数字签名级别要低,安装时会出现对话框确认,但能够在windows 64位系 统上成功安装。因为这种数字签名成本较低,也被广泛采用。
2020 年 08 月 03 日seo, seo

21

7 月2020

WHQL认证的申请流程

1、申请EV代码签名证书 申请EV代码签名证书主要为了创建Azure AD账户和提交测试LOG, 微软要求必须是Symantec、Certum、Entrust、GlobalSign、Comodo、DigiCert EV代码签名证书。 2、申请合作伙伴账户Azure AD(Active Directory) 目前微软WHQL认证的网站已改成Developer.Microsoft.com。微软要求申请WHQL认证的公司必须要申请Azure AD账户。 3、硬件(或软件)和驱动程序做HLK, HCK测试 微软的测试工具有做许多的更新,到目前为止Windows 7 、Windows 8、Windows8.1还是采用HCK (Hardware certificate kit) 2.1版本来做测试。Windows 10采用HLK(Hardware Lab Kit)来做测试 ,但是HLK版本需要根据要Windows 10版本来选择。目前分别有HLK 1607, 1703, 1709, 1803, 1809版本, 笔者的经验是Windows 10 1803及以下版本可以共同用HLK 1803版本测试. 而HLK 1809版本 只能用于测试Windows 10 1809和Windows server 2019, 不能兼容以下的版本。 4、将全部测试项通过的LOG打包 测试完成后需要用HCK或HLK将测试结果打包。用HCK打的包后缀名为HCKx, 而用HLK打包的是HLKx. 5、提交测试结果给微软审核 提交之前需要将前面创建的所有HCKx文件、HLKx合并,如果有驱动程序的需要加入驱动程序,然后创建 一个新的HCKx或者HLKx文件,注意这次的创建需用EV代码签名证书签名。 把新创建的HCKx或HLKx文件通过前面创建的Azure AD账户提交微软审核。 6、等待微软审核 微软审核周期因产品类型而有些差异。一般的产品通常1个小时左右可以审核完成,而有些需要微软人工审核的产品需要2天。 7、完成 微软审核通过(approved),下载驱动数字签名catalogfile和微软认证在线报告。若有需要的公司可以将驱动发布到windows Update。
2020 年 07 月 21 日seo, seo

21

7 月2020
保证用户更好地得到Windows应用体验。 除了上述的好处外,获得Windows徽标对于制造商来说具有很多好处: 有权在产品和包装上使用“Designed for Windows”徽标,获得微软Windows品牌及用户对产品与Windows兼容认可的优势。 选择在全球Windows Catalog以及HCL列入产品。政府机关,大公司的IT管理部门和教育院所在购买前,常常会确保产品在列表之中。 设备产品驱动的数字签名认可,表示驱动已经通过了Windows兼容性检测。 在Windows更新上免费发放经过数字签名的驱动,因此客户很易得到最新的与Windows相关软件的更新。 访问微软联机崩溃分析(OCA),利用其提供的用户出错数据帮助公司改进他们签名驱动软件和目标装置的质量。
2020 年 07 月 21 日seo, seo

10

7 月2020
Win10驱动冲突我们应该怎么办呢?解决方法如下: 1、右键点击桌面上的【计算机】或【此电脑】图标,点击后会弹出菜单,选择【属性】; 2、打开【属性】窗口之后,找到并点击窗口左侧的【设备管理器】按钮; 3、打开【设备管理器】之后,找到【显示适配器】下的显卡型号一项,右键点击,并在弹出的菜单中 选择【更新驱动程序】; 4、点击之后,在新弹出的窗口中选择【自动搜索更新的驱动程序软件】; 5、当系统提示【你的设备的最佳驱动软件已安装】时,就代表驱动程序更新完成。这时就不会出现驱 动不兼容的情况。
2020 年 07 月 10 日seo, seo

10

7 月2020
1、点击通知,找到并进入“所有设置”; 2、在所有设置中找到并进入“更新和安全”; 3、找到恢复,点击“高级启动”下的“立即重启”,重启电脑; 4、重启后选择“疑难解答”; 5、选择“高级选项”; 6、选择“启动设置”; 7、点击“重启”; 8、按提示输入“7”禁用驱动程序强制签名。 以上就是Win10驱动强制签名禁用的步骤。
2020 年 07 月 10 日seo, seo

24

6 月2020

通过WHQL认证后有何优势

1.、Windows系统自动安装、安装驱动的时候无任何警告框、加载驱动无需“禁用驱动程序强制签名”; 2、 获得硬件驱动程序的数字签名是高质量的驱动程序,减少产品召回,降低售后服务成本; 3、授权在硬件产品包装上使用Windows徽标,获得微软Windows品牌及用户认可与Windows兼容的优势; 4、 产品列举在全球硬件兼容性列表HCL,政府机关购采购会优先考虑该列表中的产品; 5、 用户可以通过Windows Update 得到最新的驱动程序更新。 以上就是通过WHQL认证后的优势。
2020 年 06 月 24 日seo, seo

24

6 月2020

WHQL驱动是什么?

驱动程序现在都有一个标签叫做WHQL,这个WHQL是Microsoft Windows Hardware Quality Lab的缩写,中文意思为Windows硬件设备质量实验室(认证),主要是对Windows操作系统的兼容性测试。这个实验室主要从事计算机硬件产品、驱动程序与Windows操作系统的兼容性和稳定性测试,如果通过测试就证明这款产品与Windows操作系统可以达到100%兼容,从而使计算机系统达到更好的稳定性。此类别驱动最大的特点是稳定性高,和微软操作系统的兼容性好,通常情况下用户的首选驱动最好是通过微软WHQL认证的版本。 以上就是WHQL驱动的介绍。
2020 年 06 月 24 日seo, seo

10

6 月2020

代码签名证书是什么?

代码签名证书是一种数字签名技术,允许软件开发者对其可执行脚本、代码和内容进行签名,以通过Internet验证开发者的身份。通过提供32位和64位的数字签名,代码签名证书能够向软件开发者和消费者保证软件代码和内容的安全性。 代码签名证书可以对企业的应用和文档进行签名,从而防止第三方在未经许可的情况下对其进行修改。基本上,所有软件公司在分发软件时都必须购买和使用代码签名证书。缺少代码签名证书的软件在安装时,Windows等各种操作系统平台会弹出软件不安全的提示,从而导致客户的对产品信任度降低。 如何验证软件有没有使用代码签名证书?当用户尝试将已签名的软件下载到系统电脑上时,系统会自动显示弹出消息,其中包括软件名称、发布者网站和软件类型。 而当用户尝试安装已签名的加密软件时,操作系统会显示警报信息。如果用户单击该警报信息链接,则会被重定向到开发人员的网站。点击发布者的名称,那么新的对话框就会显示“证书签名详细信息”。此对话框包含证书的信息。 代码签名证书有以下优点: 1、增加下载次数 2、增强软件发布者的声誉 3、提升经销商的可信赖形象 4、确定原始软件发布者的身份 5、通过内容的完整性建立信任和信心 6、兼容所有Windows操作系统
2020 年 06 月 10 日seo, seo