驱动程序签名。签名证书不链接到Microsoft根证书

时间:2013-08-12 09:38:36

标签: driver code-signing

我正在尝试签署一名司机,我有一张证书“Thawte Code Singing CA - G2”。我这样做了。

signtool sign / v / t http://timestamp.verisign.com/scripts/timstamp.dll / n“CertName”/ du www.bla driver.sys

检查司机时我得到了这个结果:

signtool verify / v / d / a / kp driver.sys
签名证书不会链接到Microsoft根证书

也许我需要某种交叉证书?如果是,那么我在哪里可以得到它以及如何指定signtool的参数?

1 个答案:

答案 0 :(得分:1)

问题是您需要交叉证书。 请看这个页面: https://search.thawte.com/support/ssl-digital-certificates/index?page=content&id=SO5565&actp=search&viewlocale=en_US&searchid=1381952841942#

底部包含您需要的交叉证书,它应该适用于CA-G2,即使对于64位驱动程序也是如此。

在任何情况下,您都可以找到很多很容易解释的有关MSDN驱动程序签名的信息(尤其是交叉证书): http://msdn.microsoft.com/en-us/library/windows/hardware/ff546234(v=vs.85).aspx