简介:随着微软对Windows 10系统的更新,内核驱动程序需要强制签名。为了在Windows硬件开发者中心仪表盘门户上提交和运行驱动程序,开发者需要申请沃通 EV代码签名证书。本文将介绍这一要求的背景、重要性以及如何申请沃通 EV代码签名证书。
在2016年7月,微软宣布从Windows 10的1607版本开始,强制要求所有新的Win10内核驱动程序必须获得Windows硬件开发者中心仪表盘门户的数字签名才能在系统中运行。这意味着,无论您的驱动程序计划支持哪个版本的Windows系统,如果通过Windows硬件开发者中心门户提交驱动程序,都必须先申请一张EV代码签名证书才能注册门户账户。如果需要支持1607版本以上的Win10系统,还必须使用EV代码签名证书对所有新提交的驱动程序进行数字签名。
那么,为什么微软会强制要求对Win10内核驱动进行数字签名呢?这主要是出于安全考虑。强制签名可以确保只有经过验证的驱动程序才会在系统中运行,从而减少恶意软件和病毒的威胁。此外,数字签名还可以帮助开发者跟踪驱动程序的来源,并确保其完整性。
然而,并非所有EV代码签名证书都能用于Win10内核驱动程序签名和提交。在内核驱动程序方面,微软仅接受已登记授权的官方合作伙伴所签发的EV代码签名证书。沃通CA提供的DigiCert EV代码签名证书由微软官方合作伙伴DigiCert签发,完全符合微软要求。DigiCert EV代码签名证书具备普通代码签名证书的所有功能,但采用更加严格的扩展验证标准(EV验证)审核开发者身份,并采用更安全的私钥保护机制将证书存储在硬件USB key中,杜绝了证书被盗用的风险,可用于所有Windows硬件开发人员中心仪表盘服务。
那么,如何申请沃通 EV代码签名证书呢?以下是申请步骤: