标签: EV代码签名证书

01

8 月2018
杭州三汇信息工程有限公司携手安信实验室完成PCIe语音卡WHQL认证,成功获得驱动数字签名和Windows logo授权。 三汇公司专注于计算机通信集成(CTI)领域,着重于语音产品的生产研发以及在各行业的应用,是国内最早从事语音产品研发、生产和CTI系统集成的通讯系统核心设备供应商之一。 20年的耕耘, 三汇已经成为CTI行业中知名的运营级语音通讯设备提供商。目前,三汇已获得多项国家专利、软件产品登记和著作权登记,承担了多项省市级科技项目。产品的研发能力也遥遥领先于国内同类产品。 三汇本次申请WHQL认证的是一款PC Ie语音卡, 这款语音卡带自定义驱动。为了满足64位系统的需要,三汇向Digicert申请了一个EV代码签名证书。在其他系统都可以正常安装上, 但是Windows 10 64bit  Secure Boot 模式下EV代码签名证书不起作用。 究其原因是微软2016年8月出的一个规定: Windows 10 1607版本后自定义内核驱动强制要求有Windows硬件发行者数字签名才可以安装。请参照如下链接: https://blogs.msdn.microsoft.com/windows_hardware_certification/2016/07/26/driver-signing-changes-in-windows-10-version-1607/ 安信实验室向三汇说明了其中的情况,随后开始安排测试认证。很幸运的是不到一周时间认证完成,经三汇的安装验证,驱动在获得Windows硬件发行者数字签名后,Windows 10 64位安装问题得到解决。 我们相信在以后越来越多的驱动需要获得Windows硬件发行者数字签名, 安信也会一如既往的为企业提供专业,快捷,周到的WHQL认证服务
2018 年 08 月 01 日网站管理员

13

12 月2016
在之前文章里,微软曾经宣布每个WHQL提交的测试包都必须使用EV代码签名证书进行签名,没有EV代码签名的提交包将会被微软拒绝。微软最初提出这样的要求主要是出于账户安全的考虑,防止账号被滥用发布恶意驱动。   但是,目前微软收到许多WHQL合作伙伴反馈,这一要求带来了非常多的不方便。每个提交都使用EV代码签名证书使得很多大公司无法适应。一般来说,CA只会给一个公司颁发一个EV代码签名证书Ukey,  而在大的PC 硬件公司每个部分可能都需要提交WHQL。 在一些超大型公司里往往无法确认这个UKey到底在哪个部门;大公司各部门的资源调动需要走一定的流程。   为了解决合作伙伴的这些烦恼,微软不再要求每个提交都使用EV代码签名证书。但在每个sysdev账户还是必须要有至少有一个EV代码签名证书,主要是做建账户的身份验证。当然,出于安全考虑微软还是鼓励伙伴们使用EV代码签名证书来做WHQL提交。
2016 年 12 月 13 日网站管理员