如何使用signtool签署代码.sys驱动程序?

时间:2015-09-22 07:47:42

标签: code-signing code-signing-certificate signtool authenticode

阅读the documentation to sign my .SYS file我收到了这条指令:

signtool.exe sign /v /ac "AddTrustExternalCARoot_kmod.crt" /f my.pfx /p password 
/tr http://timestamp.comodoca.com/rfc3161 "C:\myfile.sys"

知道AddTrustExternalCARoot_kmod.crt是什么,我从哪里得到它?

1 个答案:

答案 0 :(得分:0)

您将该文件作为订单的一部分,例如我在DigiCert订购证书后得到了它。它是ZIP存档的一部分,共包含4个证书(我的证书+链中的3个证书)。

根据documentation/ac用于添加其他签名。

  

指定包含要添加到签名块的其他证书的文件。

我从未用它来签署我的用户模式应用程序,但我不完全确定您是否需要内核模式驱动程序。