【发布时间】:2018-07-14 03:51:19
【问题描述】:
我有包含 2 个证书(未导出私钥)的 SafeNet 令牌,一个是 sha256 EV 代码证书,另一个是 sha1 EV 代码证书。
我使用 signtool 签署了我的驱动程序:
Signtool sign /v /s my /n "my_company" /sha1 my_sha256_hash /t http://timestamp.verisign.com/scripts/timestamp.dllmydriver.sys
当我尝试加载驱动程序时,我得到一个错误说系统找不到指定的文件,我用Depends查看驱动程序,一切正常。
当我运行 signtool verify mydriver.sys 时,出现以下错误: SignTool 错误:已处理证书链,但在信任提供者不信任的根证书中终止。
我也尝试使用关联的二进制文件对我的 cat 文件进行签名,但仍然没有成功。
我读到有一个名为 WHQL 的程序,最终微软会为我提供我的“良好”签名驱动程序,它仅用于 Windows 更新分发吗?还是不需要在 Windows 7 x64 及更高版本中运行我的驱动程序?
【问题讨论】:
标签: c windows kernel code-signing windows-kernel