sys内核驱动签名指南


打印本文             

Vista Non-PnP Kernel-Mode Boot Driver签名指南

Boot Start Driver 是指在操作系统启动时,就加载的驱动。由于系统刚刚启动,所以不会像加载其他PnP 类型驱动那样,用签名的Catalog文件判断驱动的合法性。有关这方面的详细说明请参考微软文档 “Digital Signatures for Kernel Modules on Systems Running WindowsVista”(64bitDriverSigning.doc)。

注意:以下操作环境是WDK 6000版本的Vista X64 Free Build Environment。


pvk2pfx -pvk myprivate.pvk -pi pvkpassword -spc myspc.spc -pfx mypfx.pfx -f 

完成以上步骤后,在控制台软件的左侧显示证书树形列表。见下图:


SignTool sign /v /ac MSCV-VSClass3.cer /s my /t   http://timestamp.verisign.com/scripts/timstamp.dll  mydrv.sys 

注意:做这步时,一定要保证网络通畅。否则访问 时间戳 网址会失败。

执行后的输出结果如下图所示,这只代表签名已经成功嵌入。

image003.jpg

image004.jpg

上一篇Java代码签名证书申请和使用指南
下一篇Adobe AIR签名方法