Tutorial de assinatura de driver do Windows

Este tutorial fornece uma visão geral e detalha as etapas para assinar binários de driver para Windows em um local consolidado. Os seguintes subtópicos descrevem o processo:

Visão geral

O Windows requer que todo o software em execução no modo kernel, incluindo drivers, seja assinado digitalmente para ser carregado.

Certifique seu driver com a Microsoft e a Microsoft fornecerá uma assinatura para ele. Quando o pacote de driver passar nos testes de certificação, ele poderá ser assinado pelo WHQL (Windows Hardware Quality Labs). Se o WHQL assinar seu pacote de driver, você poderá distribuí-lo por meio do programa Windows Update ou outros mecanismos de distribuição compatíveis com a Microsoft.

Nota

A política obrigatória de assinatura de código no modo kernel se aplica a todos os softwares do modo kernel para sistemas baseados em x64 que estão em execução no Windows Vista e versões posteriores do Windows. No entanto, a Microsoft incentiva os editores a assinarem digitalmente todos os softwares no modo kernel, incluindo drivers de dispositivo, inclusive os de modo de usuário, para sistemas de 32 bits. Windows Vista e versões posteriores do Windows verificam as assinaturas no modo kernel em sistemas de 32 bits. O software para dar suporte ao conteúdo de mídia protegido deve ser assinado digitalmente mesmo que seja de 32 bits.

Assinatura do driver no modo de usuário

Os drivers de modo de usuário não exigem assinatura digital, mas recomendamos isso para fins de segurança. A partir do Windows 8, pode haver cenários em que a assinatura é necessária, mas a assinatura não é universalmente aplicável.

  • A Microsoft recomenda a assinatura de drivers em modo usuário para garantir a integridade e a segurança.
  • A assinatura ajuda a verificar a identidade do fornecedor e a integridade do pacote de driver.

Drivers de modo de usuário, como o driver de impressora, instalam e funcionam em um computador baseado em x64. Uma caixa de diálogo é exibida para o usuário durante a instalação solicitando aprovação para instalar o driver. Esses pacotes de driver devem ser assinados para que a instalação prossiga.

Esses recursos descrevem a assinatura do driver com mais detalhes:

  • O artigo principal sobre Assinatura de Driver

  • O subtópico "Como liberar a assinatura de um módulo de kernel" no Passo a passo de assinatura de código do modo kernel descreve o que você deve saber sobre como assinar o código do modo kernel. As informações no documento também se aplicam à assinatura de drivers no modo de usuário.

  • O arquivo selfsign_readme.htm localizado no diretório selfsign na instalação do WDK (Windows Driver Kit).