Validar a assinatura da Microsoft

Este artigo mostra-lhe como validar a assinatura da Microsoft para uma submissão.

Existem alguns casos em que pode querer validar a assinatura da Microsoft para uma submissão:

  • Não tens a certeza se um driver é assinado pela Microsoft ou não, e deves confirmar.

  • Tens dois motoristas. Tens de determinar qual deles é assinado por atestado. O outro controlador é assinado após a submissão dos resultados do Kit de laboratório de hardware do Windows (HLK) ou do Windows Hardware Certification Kit (HCK) para o dashboard.

Descarregar ficheiros de drivers assinados

O primeiro passo é descarregar os ficheiros assinados que precisas para validar a assinatura da Microsoft.

Observação

A pasta de submissão do driver está localizada nos ficheiros do pacote. A Microsoft assina estes ficheiros. O sócio não tem de assinar a carga devolvida. A Microsoft devolve sempre um ficheiro .cat com uma submissão aprovada. Se um parceiro incluir o seu próprio ficheiro .cat, a Microsoft descarta-o e devolve o seu próprio ficheiro .cat assinado.

Para descarregar os ficheiros de drivers assinados:

  1. Encontra a submissão de hardware que contém os drivers para os quais queres descarregar ficheiros assinados.

  2. Para abrir os dados do motorista, selecione o ID do Produto Privado.

  3. Na página de detalhes do controlador, em Pacotes e propriedades de assinatura, selecione Mais.

  4. Selecione Descarregar ficheiros assinados.

Verifique o Uso Melhorado de Teclas (EKU)

Depois de descarregar os ficheiros assinados, valida a assinatura da Microsoft verificando a extensão Enhanced Key Use (EKU). O EKU pertence ao certificado que a Microsoft utiliza para assinar a submissão.

Para verificar o EKU:

  1. Clique com o botão direito no ficheiro .cat.

  2. Selecione Propriedades e depois selecione o separador Assinaturas Digitais.

  3. Selecione o nome do certificado e depois selecione Detalhes.

  4. Na guia Detalhes , selecione Uso Avançado de Chaves. Aí, consulte os EKUs e os valores correspondentes do identificador de objeto (OID) para o certificado. Neste caso, o OID de Verificação de Drivers de Hardware do Windows termina com 5, o que significa que o driver não está assinado por atestação.

    Captura de ecrã do painel de detalhes do EKU para condutor não assinado para atestado. O OID termina com 5.

  5. Se o driver estiver assinado por atestação, o OID termina com 1.

    Captura de ecrã do painel de detalhes do EKU para o driver assinado para certificação. O OID termina com 1.