Re[3]: MS снизила требования к подписи драйверов?
От: nodir.temir https://github.com/tnodir
Дата: 26.05.20 08:45
Оценка:
Здравствуйте, CaptainFlint, Вы писали:

NT>>Использую обычный Code Signing сертификат от Certum для Open Source проектов.


CF>Интересно, а на сайте у них в таблице сравнения в графе Open Source отсутствует подписывание драйверов и упоминание кросс-сертификата…


Да, здесь [1] "Certificate cross-certified by Microsoft" не поддерживается.

Но у Open Source сертификата родитель по цепочке имеет кросс-сертификат от Microsoft.
См. [2] для указания родителя "Certum Trusted Network CA.crt", который был получен из [3].

[1] https://en.sklep.certum.pl/data-safety/code-signing-certificates/open-source-code-signing-1022.html
[2] https://github.com/tnodir/fort/blob/master/deploy/sign/sign-driver.bat
[3] https://docs.microsoft.com/en-us/windows-hardware/drivers/install/cross-certificates-for-kernel-mode-code-signing?redirectedfrom=MSDN
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.