在安信官网,有两款EV代码签名证书:
一、GlobalSign EV 代码签名证书
二、DigiCert EV 代码签名证书
EV 代码签名证书的效果许多,一切都 EV 代码签名证书均运用 SHA256 算法,且 3072 及以上的密钥长度,运用 eToken 进行证书存储。
1、给 .exe,.cab,.dll,.ocx,.msi,.xpi,.xap 等软件、控件进行数字签名,软件签名成功后可消除系统“未知发行商”的安全警告,显现软件发布者的中文或英文名称,标识软件发布者的身份,且只需软件代码被任何修正,数字签名会立即实效,间接确保代码的完整性,防止代码被恶意篡改。
2、时刻戳服务确保签名之后的软件的数字签名长期有效,不随着代码签名证书的时刻到期而遭到任何影响。不同品牌的代码签证书都能免费供给时刻戳服务,确保现已签名的代码长期有效,并且在证书有效期内不限签名次数。
3、取得微软的即时信赖(Smart Screen)
4、给驱动程序申请微软发布的数字签名时需求 EV 代码签名证书给相关文件进行数字签名然后创建 WHQL 账号。(微软现已不再支持 EV 代码签名证书直接给驱动程序进行数字签名,假如您是驱动程序需求数字签名,请联络安信进行 WHQL 服务)
所有文章
1、SSL证书已经过期或许还未生效
每一个SSL证书都有特定的有用期,自2019年开端,SSL证书的生命周期最长不得超越 13 个月。只要在有用期内的证书,浏览器才会以为该SSL证书为合法证书。这种情况也是目前被提示SSL证书无效的最常见原因之一。所以当你发现浏览器提示“SSL证书无效”首先就要查看SSL证书是否在有用期内。
解决办法:SSL证书过期后,在安信直接新请求一张SSL证书更新到服务器即可。一般建议用户在SSL证书过期之前一个月左右着手更新证书。当然,若您在安信购买的证书,一般在证书到期前 30 天就开端收到提醒了。
2、不是合规的SSL证书
如果SSL证书的有用期没错,那么很可能是另外一个原因:您装置的SSL证书不是由可信的CA机构签发的合规SSL证书。
所谓的可信的CA机构签发的合规的SSL证书是指被浏览器信赖的证书颁发中心签发的SSL证书。浏览器有一个对证书签发机构的信赖列表,会预先把一些威望的CA机构的根证书导入到核算机体系中受信赖列表中,假设你的SSL证书不是由受信赖列表中的CA根证书所签名,那么浏览器将不会以为该HTTPS网站是安全的。
因为核算机浏览器存在受信赖列表,所以你在请求SSL证书的时分,必需要选择这些受信列表CA机构所签发的证书,否则你的网站就算布置了SSL证书,浏览器也会提示“SSL证书无效”。
解决方案:常见的SSL证书品牌 DigiCert、GlobalSign、Sectigo 等均为各个浏览器信赖的 CA 品牌,您可在安信官网在线请求。
3、你的核算机体系时刻不正确
当您查看完SSL证书的有用期以及排除了各种自签证书或许兼容性不好的证书品牌,那么您就要查看一下核算机体系时刻是否正确。
解决方案:浏览器判别SSL证书是否有用,是根据体系时刻核算的。体系时刻过错,天然就可能核算出证书是过期的。修正体系时刻,HTTPS网站应该就能正常访问了。
4、SSL证书与网站域名不匹配
每一个SSL证书都会对应特定的域名,当您使用证书的域名不在该证书的维护范围内时,那么浏览器就会提示证书过错或许“SSL证书无效”。
解决方案:SSL证书用在特定的域名上。若该域名还没有请求过证书,可在安信上在线请求。
2023 年 03 月 14 日seo, seo
·规则驱动发布到Windows 更新或HCL上的术语
是 Exhibit B的测验协议。
驱动程序可以发布仅Drivers are distributed only if indicated in the Exhibit A to the TestingAgreement~Designed for Windows“徽标答应权限
颁发运用”Designed for windows”徽标的权力.
被检测产品生命有效期
假如windows徽标图形被展现或运用WHQL 测验协议的Exhibit
规则独立产品和发布细节
在主协议中增加新的产品
每次提交时,必须从头测验或更新产品“Designed for windows"徽标答应权限Exhibit 3(硬件)
颁发产品运用”Designed for windows“徽标的权力
假如产品没有列在LLA 的Exhibit 3中,增加新的产品到主协议中WHQL 测验协议的Exhibit C颁发播映数字权限的办理(DRD)-被保护内容Microsoft Logo Key 键盘会标答应协议
两种类型的徽标颁发对已经过测验的在键盘上运用“windows Logo Key”和“app”键
2023 年 03 月 07 日seo, seo
1.确定提交目录
windows操作体系提交目录与windows徽标方案技术所定义的要求相辅。Windows HCT东西中的测验基于这些要求。
2.发动WHQL进程
每个WHQL的提交需要公司中主管或副总裁级签署的法令协议。一起也需要一个windows徽标方案资历认证服务在线账号。Windows Logo方案资历认证服务
3.建立在线账户
提交的一切类型的驱动程序和体系可以通过windows徽标方案资历认证服务(WLPQS)站点完结。发动一个在线账户的进程一般如下:
从Verisign 站点上获取一个 Verisign class 3 代码签署ID
取得一个公司FTP服务器地址。
指定账户管理员和建立他们的账号信息
4.下载实例法令协议
在从弘POS站点下载实例法令协议之前,确保你已了解这些程序要求。实例帮你在发动在线进程之前重温协议。
在本文后边描绘的这些法令协议是在提交进程中在线展示的。你所在公司的主管级人物有必要在线点击“接受”。YHQL立法协议大部分的合同是“保护”合同.主协议一旦签定。为了保护每个独立产品提交的细节信息,"Exhibit A”补充合同有必要辅助每次提交
5.标题 详细内容
windows硬件设备质量实验室测验协议
参与WHQL测验方案的核心协议
2023 年 03 月 07 日seo, seo
微软规定但凡通过WHQL认证的产品都被颁发“Designed for indows”标志,其相关信息都会出现在微软官方网站和操作系统的硬件兼容列表(CL)中,以便利查询。取得DESICNED OR YINDOWS徽标除7保证用户更好地得到indows运用体验,对干制造商来说:
1.有权在产品和包装上运用“Designed for windows”徽标,取得微软Windows品牌及用户对产品与windows兼容认可的优
势。
2.挑选在全球Windows Catalog 以及HCL列入产品。政府机关,大公司的IT管理部门和教育院所在购买之前,常常会保证产品在列表之中。
3.设备产品驱动的数字签名认可,表明驱动已经通过了windows兼容性检测。
4.在windows更新上免费发放通过数字签名的驱动,因此客户很简单得到最新的与windows相关软件的更新
5.访问微软联机溃散分析(0CA》,利用其供给的用户犯错数据协助公司改进他们签名驱动软件和目标装置的质量。
2023 年 02 月 28 日seo, seo
Windows驱动签名有两种获取方法:
一、请求EV代码签名证书来给驱动加上数字签名
留意:自2021年开始,微软将不再接受第三方的商业代码签名证书给驱动添加数字签名。事实上,我们自2020年8月开始就现已在给请求代码签名证书的客户强调微软关于驱动获取数字签名的相关要求。稳妥起见,假如仅仅是为了给驱动进行数字签名,不建议来请求代码签名证书,建议如下第二种计划。
二、经过WHQL来为驱动获取数字签名
所谓 WHQL,即Microsoft Windows Hardware Quality Lab,经过对驱动对测试或者认证来使驱动取得微软官方签发对数字签名。
2023 年 02 月 28 日seo, seo
微软提供Windows徽标方案,一方面是为了解决PC等周边设备和运用 WINDOWS 操作体系的PC之间的兼容性、稳定性、互通性,消除体系或设备宕机和性能下降的问题,为用户提供更好的运用体验。另一方面,也是帮助客户辨认那些能满意渠道特性的根本界说并确保终端用户高品质的 Windows 体验的体系和外围设备。WHQL认证是用于辨认Windows渠道的高质量PC体系及部件产品的商业方案。取得WHQL认证取得Windows徽标运用权是产品标准化、国际化和品牌化的进程。掌握WHQL测试和认证流程,是生产新一代PC及周边设备的硬件厂商的必需之选。
2023 年 02 月 23 日seo, seo
WHQL(Windows Hardware Quality Lab)认证,也叫WINDOWS徽标认证,是Windows 硬件设备质量实验室(Windows Hardware Quality Labs)的简称,由美国微软公司(Microsoft)建立的认证。WHQL认证通过运用微软的测验渠道,对设备和驱动进行严厉的测验。WHQL认证是创建并管理用于测验体系和外围设备与微软Windows操作体系的硬件兼容性测验(HCT)工具。制造商用HCT来检测他们的硬件产品,以便获取运用“Designed for Windows”徽标的资格并将其产品列入硬件兼容性列表(HCL)和 Windows 目录。
2023 年 02 月 23 日seo, seo
除了保证用户更好地得到Windows应用体会,获得Windows徽标对于制造商来说具有很多优点,具体如下:
有权在产品和包装上运用“Designed for Windows”徽标,获得微软Windows品牌及用户 对产品与Windows兼容认可的优势。
挑选在全球Windows Catalog 以及HCL列入产品。政府机关,大公司的IT管理部门和教育院地点购买之前,常常会确保产品在列表之中。
设备产品驱动的数字签名认可,表明驱动现已通过了Windows兼容性检测。
在Windows更新上免费发放通过数字签名的驱动,因此客户很容易得到最新的与Windows相关软件的更新。
访问微软联机崩溃剖析(OCA),使用其供给的用户犯错数据协助公司改善他们签名驱动软件和目标设备的质量。
2023 年 02 月 13 日seo, seo
WHQL是Windows Hardware Quality Labs的简称,意思为“Windows操作体系硬件品质实验室”,该实验室的首要作业在于测验电脑周边硬件产品、驱动程式与操作体系的相容性及稳定性。
微软WHQL(Windows操作体系硬件品质实验室商标)的首要作业在于测验计算机及外设硬件产品、驱动程序与操作体系的兼容性及稳定性所拟定的,是由微软(Microsoft)为了确保计算机硬件与Windows窗口操作体系能够兼容所拟定,凡是经过WHQL的认定,便能够在其产品上标注“WHQL”验证标准,有了“微软”背书,消费运用者只需购买了具有WHQL标准的产品,都可得到很大程度的保障。
假如经过测验就证明这款产品与Windows操作体系能够达到100%兼容,从而使计算机体系达到史无前例的稳定性,所以你所购买电脑产品是否经过微软WHQL认证就成为了计算机运行稳定的关键所在。为了使消费者能够直观的了解到产品是否经过了认证,微软规定凡是经过WHQL认证的产品都被授予“Designed for Windows”标志,并且产品的品牌类型都会出现在微软官方网站和操作体系的硬件兼容列表(HCL)中,以方便查询。WHQL认证过程非常严厉,因而一款经过了WHQL认证的驱动程序能够说在Windows体系中根本不存在兼容性问题。
为了提高整机体系的稳定性,削减用户对操作体系的指责,微软推出了一个机制来识别“好的”和“不好的”驱动程序,对于一个“好的”驱动程序,则配上一个扩展名为.cat的文件,运用加密算法记录这个驱动程序由哪些文件构成,这些文件是否都是原始文件,是否都没有被修改,这个文件将与这个驱动程序文件放在一同,成为驱动程序的一部分,这个文件就被叫做该驱动程序的数字签名。
当时,微软对数字签名文件的办理很严厉,必须到微软的硬件质量实验室(Windows Hardware Quality Lab,WHQL)去申请。微软WHQL推出了一套不断更新的测验软件就叫HCT(Hardware Compatibility Test,即硬件兼容性测验),这个测验工具集能够在微软的网站上免费下载到最新版别,当时刚刚发布了12.1版别,驱动程序的开发人员能够运用HCT这个工具对自己的驱动程序进行测验,假如这些测验项目都能经过,就能够经过因特网向WHQL申请数字签名了,当然微软公司要对每次申请收取250美金的申请费用。
微软为鼓舞硬件开发者经过WHQL测验来提高硬件及其驱动程序的兼容性和可靠性,还为WHQL申请者提供一系列的增值服务,目前经过WHQL测验的硬件产品,不但能够得到数字签名,取得最终用户更大的信赖,还能够授权运用一个美丽的徽标,这个徽标叫Designed for Windows Logo,,这样购买带有数字签名的高质量硬件,用户并不需要去安装该硬件的驱动程序来检查它是否包含数字签名,而能够容易地从硬件产品的包装盒上一望而知地了解该产品的质量状况,有点像我们国家的食品质量安全认证QS标志。
2023 年 02 月 13 日seo, seo