Krav för signering av drivrutinskod

Du måste signera drivrutinerna med ett certifikat innan du skickar dem till maskinvaruinstrumentpanelen. Din organisation kan associera valfritt antal certifikat med sitt instrumentpanelskonto, och var och en av dina inskickade måste signeras med något av dessa certifikat. Oavsett om du har utökad validering (EV) eller standardcertifikat finns det ingen begränsning för antalet certifikat som är associerade med din organisation.

Den här artikeln innehåller allmän information om vilka typer av kodsignering som är tillgängliga för dina drivrutiner och tillhörande krav för dessa drivrutiner.

Mer omfattande information om krav för drivrutinssignering finns i:

Var du kan hämta certifikat för EV-kodsignering

Du kan köpa certifikat för EV-kodsignering från någon av följande certifikatutfärdare:

EV-certifikatsignerade drivrutiner

Om du vill skicka binärfiler för attesteringssignering måste ditt Instrumentpanelskonto för Maskinvaruutvecklingscenter ha minst ett EV-certifikat associerat med det. Det här kravet gäller även om du vill skicka binärfiler för Windows WHCP-certifiering (Hardware Compatibility Program).

Följande regler gäller:

  • Ditt registrerade EV-certifikat måste vara giltigt när det skickas in.

  • Även om Microsoft starkt rekommenderar att du signerar enskilda inlämningar med ett EV-certifikat, kan du signera inskickade med ett Authenticode-signeringscertifikat. Authenticode-certifikatet måste vara registrerat på ditt Partnercenter-konto.

  • Alla certifikat måste vara SHA-2 och signerade med kommandoradsväxeln /fd sha256 SignTool.

Om du redan har ett godkänt EV-certifikat från en certifikatutfärdare kan du använda det för att upprätta ett Partnercenter-konto. Om du inte har något EV-certifikat väljer du en certifikatutfärdare och följer anvisningarna för köp.

När certifikatutfärdare verifierar din kontaktinformation och ditt certifikatköp har godkänts följer du anvisningarna för att hämta certifikatet.