打开网易新闻 查看精彩图片

一、问题描述

一、问题描述

微软提升Windows 10安全性,阻止安装未经认证的驱动程序:

微软在2020年10月补丁更新中,为了防止恶意软件利用硬件驱动程序破坏Windows 10设备,微软在安全更新中加强了对驱动软件的验证,如果Windows无法验证软件发行商,Windows 10将会阻止用户安装驱动程序。

Windows 通过安装使用数字签名来验证驱动程序包的完整性,并验证提供驱动程序包的供应商 (发布者) 的身份。这个新的驱动认证模型对于安全非常重要,如果Windows无法认证该驱动程序,那么在安装过程中就会提示驱动错误信息:(1)Windows 无法验证该驱动程序软件的发行者;(2)主题中没有签名;这是因为Windows 在驱动程序验证中发现格式不正确的目录文件,并且导致驱动程序安装失败。如果用户从OEM或驱动程序供应商网站获取的驱动程序在安装时出现以上错误信息,则需要联系软件商重新获取具备WHQL认证的驱动程序。

二、WHQL认证是什么,如何帮助解决驱动程序认证?

二、WHQL认证是什么,如何帮助解决驱动程序认证?

(1)什么是WHQL认证?

WHQL是Windows 硬件质量实验室的缩写,它可让测试设备或驱动程序与 Windows 操作系统的可靠性和兼容性,成功通过所有测试可以让您的设备或驱动程序获得 Microsoft 硬件认证,这项认证还为通过Windows Update分发驱动程序打开了大门。

(2)WHQL认证的目的是什么?

WHQL徽标认证的目的是提供相应的测试软件来验证设备、系统和服务器与Windows操作系统的兼容性,并有微软公司授予通过徽标Logo认证的相关产品“Design for Windows”的Logo标志,并将其加入微软的HCL(Hardware Compatibility List)中,即硬件兼容列表中。借助 Microsoft 提供的 WHQL 驱动程序认证,驱动程序可以获得更好的测试覆盖率,允许测试人员发现驱动程序缺陷,并让开发人员在驱动程序发布之前修复它们。

(3)WHQL驱动认证过程

微软提供了一套(HCT)工具,用于创建并管理用于测试系统和外围设备与微软Windows操作系统的硬件兼容性测试。制造商用HCT来检测他们的硬件产品及驱动程序,以便获取使用“Designed for Windows”徽标Logo的资格并将其产品列入硬件兼容性列表(HCL)和Windows目录。微软提供Windows徽标Logo计划来帮助客户识别那些能满足平台特性的基本定义并保证终端用户高品质的Windows体验的系统和外围设备。

三、WHQL是否必须认证,有什么作用?

三、WHQL是否必须认证,有什么作用?

  • 驱动需求:2021年起,微软将不再认可内核驱动程序使用的第三方商业代码签名证书所签署的数字签名,所有驱动程序必须通过WHQL认证,否则无法正常安装。
  • 提高兼容性、稳定性:借助WHQL驱动程序认证,允许测试人员发现程序缺陷并修复,可以获得更好的测试覆盖率,消除安装过程中的兼容性提醒,安装无需“禁用驱动程序数字签名”。
  • 提高客户的认知度:通过认证后,产品被微软全球的Windows Catalog以及HCL收录,能够有效。IT管理部门在购买前会关注此类相关产品列表,在列表中的产品无疑更具竞争优势。
  • 取得微软徽标授权:产品通过WHQL认证后,企业有权在产品和包装上使用“Designed for Windows”等徽标,获得微软Windows品牌及用户对产品与Windows兼容认可的优势。
  • Windows Update服务:通过WHQL认证的产品驱动可以选择放在Windows Online Update服务中,为您的客户提供免费驱动更新。
  • 提高企业形象:展示公司技术能力,提高企业形象。通过WHQL认证的软件产品无疑更值得信赖,无形之中提升企业形象。
  • 出口认证,海关通关:硬件设备出口强制要求WHQL认证,WHQL认证是硬件设备出口的必备条件。如果没有WHQL认证,则无法通关。
  • 利于程序改进:借助WHQL对驱动程序进行全面测试,有利于找到尽可能多的bug并改进,从而向市场发布高品质的程序软件。
四、怎么获取微软驱动签名认证?

四、怎么获取微软驱动签名认证?

(1)申请EV 代码签名证书 Pro 来给驱动加上数字签名:

EV 代码签名证书 Pro 具有普通内核代码签名证书的所有功能,支持微软windows logo 徽标认证(Windows 硬件认证),可以用它建立Windows开发人员中心硬件仪表板账号,快速开通企业认证账号。

(2)通过沃通徽标认证服务方案来完成WHQL认证:

沃通CA协助客户完成对驱动程序的测试认证,获得微软的数字签名,确保驱动程序在Windows上的顺畅运行。 客户无需额外投入资源建立测试环境,无需额外投入人力、精力去梳理认证流程、了解测试细节。

阅读原文:https://www.wosign.com/column/ssl_20220402.htm,欢迎搜索沃通官方网站!