Los pedidos SHA-256 también utilizan el certificado cruzado R1-R3 – predeterminado el 31 de marzo de 2014 y después. (El certificado cruzado R1-R3 deberá instalarse en el equipo firmante, pero no especificarse como un certificado adicional durante el procedimiento de firma)
Opciones Importantes de SignTool:
/ac Especifique un certificado adicional.
/f Especifique el certificado de firma en un archivo.
/p Especifique la contraseña para el certificado de firma.
/fd Especifique el algoritmo de resumen de archivos utilizado en la creación de firmas de archivos.
Por ejemplo /fd sha256 para colocar una firma SHA256 (SHA1 por defecto).
/n "Nombre común del certificado" Especifica el certificado para firmar el archivo desde el Almacén de certificados de Windows con el nombre común del certificado.
/t Especifique un servidor de marca de tiempo compatible con Microsoft Authenticode.
/tr Especifique un servidor de marca de tiempo de confianza compatible con RFC 3161.
Procedimiento
Puede ver el video a continuación (en inglés) para obtener un tutorial.
O bien, puede consultar las pautas paso a paso a continuación.
Para que el controlador se instale correctamente, se deben firmar los siguientes tipos de archivo del proyecto:
.sys
.cat
Puede cerrar la sesión de estos archivos en un directorio de trabajo o colocarlos en la carpeta Windows SDK\bin.
Adquirir el certificado Firma Cross Code Microsoft para GlobalSign y colocarlo en su directorio de trabajo.
Utilice el comando siguiente para signtool firmar el código:
Este código coloca un original que incluyen el certificado cruzado, que está marcado con la fecha de acuerdo con RFC 3161.
Siguiente verificar su firma con el comando signtool siguiente.
signtool verify -v -kp
-v es para una salida detallada y kp cheques de acuerdo con criterios de canto modo de controlador del núcleo.
La salida debe ser similar a este:
Repita el mismo proceso con el archivo de gato.
Una vez que el conductor ha sido firmado, se puede instalar el controlador correctamente firmado.
Si el controlador está firmado correctamente la pantalla de instalación tendrá este aspecto (Windows 7):
Este artículo proporciona instrucciones paso a paso para el uso de su certificado de firma de código para firmar código VBA en Microsoft Office 2007. Si esta no es la solución que está buscando, aconsejamos buscar la solución en la barra de búsqueda de arriba.
Transformar Certificado a combinación PVK + SPC - Certificados de Firma de Código
20 dic 2013, 12:36
Este artículo proporciona instrucciones paso a paso para transformar el certificado de firma de código en una combinación PVK + SPC. Si esta no es la solución que está buscando, busque su solución en la barra de búsqueda de arriba.
Combinar PVK + SPC a Certificado para el Almacén de Llaves - Certificados de Firma de Código
19 ene 2014, 9:22
En este artículo se ofrece paso a paso las instrucciones para combinar PVK + SPC en un certificado para el almacén de llaves. Si esta no es la solución que está buscando, aconsejamos buscar la solución en la barra de búsqueda de arriba.