Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se muestra cómo validar la firma de Microsoft para un envío.
Hay un par de casos en los que es posible que desee validar la firma Microsoft para un envío:
No estás seguro de si un controlador está firmado por Microsoft o no, y quieres comprobarlo.
Tienes dos conductores. Debe determinar cuál es la certificación firmada. El otro controlador se firma después de la presentación de los resultados del Windows Hardware Lab Kit (HLK) o del Windows Hardware Certification Kit (HCK) al panel.
Descarga archivos de controladores firmados
El primer paso es descargar los archivos firmados que necesita para validar la firma Microsoft.
Nota:
La carpeta de envío del controlador se encuentra en los archivos del paquete. Microsoft firma estos archivos. El socio no tiene que firmar la carga devuelta. Microsoft siempre devuelve un archivo .cat con un envío aprobado. Si un asociado incluye su propio archivo .cat, Microsoft lo descarta y devuelve su propio archivo .cat firmado.
Para descargar los archivos firmados del controlador:
Busque el envío de hardware que contiene los controladores para los que desea descargar archivos firmados.
Para abrir los detalles del controlador, seleccione el identificador de producto privado.
En la página de detalles del controlador, en Paquetes y propiedades de firma, seleccione Más.
Seleccione Descargar archivos firmados.
Verificar el uso mejorado de claves (EKU)
Después de descargar los archivos firmados, valide la firma Microsoft comprobando la extensión Uso mejorado de claves (EKU). La EKU pertenece al certificado que Microsoft usa para firmar el envío.
Para comprobar el EKU:
Haga clic con el botón derecho en el archivo .cat.
Seleccione Propiedades y luego seleccione la pestaña Firmas digitales.
Seleccione el nombre del certificado y, a continuación, seleccione Detalles.
En la pestaña Detalles, seleccione Uso mejorado de claves. Allí, consulte los EKU y el identificador de objeto (OID) correspondientes para el certificado. En este caso, el OID de Verificación del Controlador de Hardware de Windows termina con un 5, lo que significa que el controlador no está firmado con atestación.
Captura de pantalla del panel de detalles de EKU para el controlador no firmado por atestación. El OID termina con 5.
Si el controlador está firmado mediante attestation, el OID termina con 1.
Captura de pantalla del panel de detalles de EKU, para el controlador firmado para atestación. El OID termina con 1.