為了保證驅動程式的安全,避免使用者與不利於系統穩定性和安全性的驅動程式,建立了驅動程式簽名。 最初,此過程是由簽名證書完成的,但現在它需要驅動程式的 WHQL 身份驗證。 本文將詳細介紹硬體驅動為什麼需要WHQL數字簽名,希望對大家有所幫助。
為什麼硬體驅動程式應該具有 WHQL 數字簽名?
事實上,這是由於 Microsoft 的新政策:從 2021 年 4 月底開始,將不再接受簽名證書對驅動程式進行數字簽名,而是需要為驅動程式完成WHQL認證。由於驅動工作在系統的核心模式下,絕大多數驅動必須經過WHQL的測試認證,才能獲得Microsoft正式發布的數字簽名,才能正常工作。
如果硬體驅動程式沒有 Microsoft 頒發的數字簽名,則在安裝時 Windows 會發出警告,表明沒有數字簽名或驅動程式沒有發布者,更有可能是裝置驅動程式無法啟動且無法工作。 這就是硬體驅動程式具有 WHQL 數字簽名的原因。
沒有 WHQL 認證的驅動程式)。
後天的WHQL 數字簽名有什麼好處?
增強使用者體驗。WHQL 認證的驅動程式允許使用者在使用 Windows 應用程式時獲得更好的體驗。
數字簽名,相容性更好。如果裝置驅動程式經過數字簽名和認證,則表示驅動程式已通過 Windows 相容性測試,因此具有更好的相容性。
Microsoft 徽標優勢。在產品和包裝上使用“專為 Windows 設計”徽標,以獲得 Microsoft 的品牌和使用者認可,即您的產品與 Windows 相容。
免費發布,更易於更新。數字簽名的驅動程式在 Windows Update 上免費分發,因此客戶可以輕鬆獲取最新的 Windows 相關軟體更新。
全球權威,獲得優先購買機會。在全域性 Windows 目錄和 HCL 產品表中可用。 **代理商、大中型企業等在購買相關產品時,往往會參考產品是否在這些清單中。
錯誤反饋以協助改進。訪問 Microsoft 線上崩潰分析 (OCA),以幫助公司提高其簽名驅動程式軟體的質量,並使用使用者錯誤資料定位裝置。
如何獲取WHQL 數字簽名這?
1. 申請EV**簽名證書。
驅動程式開發人員必須通過 Windows 硬體開發人員中心門戶向 Microsoft 提交新驅動程式。 Windows 硬體開發中心帳戶註冊過程需要使用 EV** 簽名證書對指定檔案進行簽名,以便完成帳戶註冊。 因此,首先要做的是找專業的證書服務機構(如瑞誠)申請EV**簽名證書。
2.軟硬體驅動測試。
申請Azure AD賬號後,可以根據Microsoft的要求設定WHQL測試環境,並使用Microsoft提供的測試工具(HCK HLK)進行驅動測試。
3. 將測試報告提交給 Microsoft。
測試完成後,需要對測試結果進行打包,需要使用 ev** 簽名證書對檔案進行簽名,並且需要將測試報告提交給 Microsoft 進行審核和認證。
4. 獲取 Microsoft 認證簽名。
經過Microsoft的嚴格審查,驅動程式數字簽名目錄檔案和Microsoft認證報告,硬體產品將由Microsoft的徽標授權,驅動程式軟體將受到高度安全保護,並且公司還可以在必要時將驅動程式發布到Windows Update。
完成上述步驟後,您可以獲得 WHQL 數字簽名的認證驅動程式,從而確保其製造商的身份和程式的完整性,並避免植入和安裝惡意軟體。 瑞誠資訊提供全球眾多知名品牌的REXT SSLTRUS和EV**簽名證書,以及專業的WHQL認證解決方案幫助您的司機獲得數字簽名。