Bagikan melalui


Cara memvalidasi tanda tangan Microsoft

Artikel ini memperlihatkan kepada Anda cara memvalidasi tanda tangan Microsoft untuk pengiriman.

Ada beberapa kasus di mana Anda mungkin ingin memvalidasi tanda tangan Microsoft untuk pengiriman:

  • Anda tidak yakin apakah driver ditandatangani microsoft atau tidak, dan Anda ingin memeriksanya.
  • Anda memiliki dua driver. Anda perlu menentukan pengesahan mana yang telah ditandatangani dan mana yang ditandatangani setelah pengiriman hasil HLK/HCK ke dashboard.

Langkah 1: Unduh file driver yang ditandatangani

Unduh file yang ditandatangani yang Anda butuhkan untuk memvalidasi tanda tangan Microsoft.

Catatan

Folder pengiriman driver terletak di file paket. File-file ini ditandatangani oleh Microsoft. Mitra tidak perlu menandatangani payload yang dikembalikan. Microsoft selalu mengembalikan file .cat dengan pengiriman yang disetujui. Jika mitra menyertakan file .cat miliknya sendiri. Microsoft membuangnya dan mengembalikan file .cat yang ditandatangani sendiri.

Di masa lalu, Microsoft hanya menandatangani file .cat. Dimulai dengan Windows 10, Microsoft sekarang menandatangani secara digital semua file eksekusi portabel dalam muatan yang dikembalikan. Misalnya, file .dll juga ditandatangani oleh Microsoft:

Untuk mengunduh file driver yang ditandatangani:

  1. Temukan kiriman perangkat keras yang berisi driver untuk file bertanda tangan yang ingin Anda unduh.
  2. Pilih ID Produk Pribadi untuk membuka rincian driver.
  3. Pada halaman detail driver, di bawah Paket dan properti penandatanganan, pilih Lainnya.
  4. Pilih Unduh file yang ditandatangani.

Langkah 2: Periksa Penggunaan Kunci yang Ditingkatkan (EKU)

Setelah Anda mengunduh file yang ditandatangani, validasi tanda tangan Microsoft dengan memeriksa EKU. EKU merupakan bagian dari sertifikat yang digunakan Microsoft untuk menandatangani pengiriman.

Untuk memeriksa EKU:

  1. Klik kanan file .cat.

  2. Pilih Properti, lalu pilih tab Tanda Tangan Digital.

  3. Pilih nama sertifikat, lalu pilih Detail.

  4. Pada tab Rincian, pilih Penggunaan Kunci yang Ditingkatkan. Di sana, lihat nilai EKUs dan pengidentifikasi objek (OID) yang sesuai untuk sertifikat. Dalam hal ini, OID Verifikasi Driver Perangkat Keras Windows berakhir dengan 5, yang berarti bahwa driver tersebut tidak memiliki tanda tangan atestasi.

    Cuplikan layar panel detail EKU untuk driver yang tidak ditandatangani untuk pengesahan. OID berakhir dengan 5.

  5. Jika driver ditandatangani pengesahan, OID berakhir dengan 1:

    Cuplikan layar panel rincian EKU untuk driver yang ditandatangani untuk pengesahan. OID berakhir dengan 1.