驱动签名证书,又称之为驱动程序的数字签名,是Windows操作系统中用于验证驱动程序包完整性和发布者身份的一种安全机制。但是,驱动签名证书不仅可以为驱动程序提供数字签名服务,还可以为各种格式的软件代码提供数字签名和来源认证,今天就随SSL证书了解驱动签名证书。
一、驱动程序
在Windows操作系统中,对于USB设备、内存卡、打印机等硬件设备安装的驱动程序,只有经过微软数字签名认证后,才能够被系统识别并运行。这一机制设立的初衷在于保证驱动程序的安全性,避免用户下载到不利于系统稳定和安全的驱动程序。同时,它也能有效防止恶意软件伪装成驱动程序安装到用户的计算机上,从而保护用户的系统安全。
二、驱动签名证书重要性
自从微软要求驱动程序必须通过Windows硬件质量实验室(WHQL)的认证,并获得微软官方的数字签名才能正常工作。普通的非驱动类软件人可以使用代码签名证书,但是驱动程序必须必获得微软官方认证,才能确保其在Windows系统中的兼容性和安全性。
三、驱动签名证书
驱动签名证书一般指的是由正规数字证书颁发机构(CA)颁发的EV增强型的代码签名证书,因为OV标准型的代码签名证书是不支持内核驱动签名的,也就无法对驱动程序进行签名,也无法进行WHQL认证。
例如Certum旗下的 EV增强型代码签名证书(1600 /1年,2900 /2年,3900 /3年,每年相当于1300),这款证书审核比较严格,申请时不仅需要提供企业的营业执照、企业法人的身份文件,还需要提供近期水电气物业费发票等。这款证书不仅支持内核驱动签名和WHQL认证,还能使被签发的驱动程序和软件代码立即获得微软SmartScreen信誉,而被OV代码签名证书签发的软件代码只能累计下载次数后才能获得微软SmartScreen信誉。
证书详情:www.ssldun.net/cart.php?gid=12
热门跟贴