内核驱动签名方法
内核驱动签名方法,由VeriSign中国区经销商维瑞公司提供。
文档出处:www.51wendang.com
Vista Non-PnP Kernel-Mode Boot Driver签名指南
Boot Start Driver 是指在操作系统启动时,就加载的驱动。由于系统刚刚启动,所以不会像加载其他PnP 类型驱动那样,用签名的Catalog文件判断驱动的合法性。有关这方面的详细说明请参考微软文档 “Digital Signatures for Kernel Modules on Systems Running WindowsVista”
(64bitDriverSigning.doc)。
注意:以下操作环境是WDK 6000版本的Vista X64 Free Build Environment。
联系维瑞购买 myprivate.pvk和 myspc.spc。 使用 pvk2pfx.exe 将这两个文件转换成 personal information exchange (.pfx) 文件 pvk2pfx -pvk myprivate.pvk -pi pvkpassword -spc myspc.spc -pfx mypfx.pfx -f
将pfx文件导入当前用户个人证书库,这步非常关键,很多签名不成功或签名的root不对的原因
都和这步有关。
开始-〉运行-〉mmc,启动控制台程序 选择菜单“文件-〉添加/删除管理单元” 单击“添加”按钮 在“可用的独立管理单元”列表中选择“证书”,然后单击“添加”按钮 选择“我得用户帐户”,然后单击“完成”按钮 单击“关闭”按钮 单击“确定”按钮
完成以上步骤后,在控制台软件的左侧显示证书树形列表。见下图:

选择“个人”目录,右键单击,选择“所有任务-〉导入”


