限定和分发 PSHED 插件
若要确保驱动程序的质量和完整性,必须对 PSHED 插件进行数字签名。 平台供应商在对 PSHED 插件进行数字签名时必须遵循以下准则:
为了最大程度地减少系统启动时间,建议将 Authenticode 数字签名嵌入到 PSHED 插件文件中。 有关此过程的详细信息,请参阅 通过嵌入签名发布对驱动程序进行签名。
在硬件平台可以通过服务器徽标测试过程进行其他验证之前,插件的 驱动程序包 必须具有 Windows 硬件质量实验室 (WHQL) 数字签名。 若要获取此数字签名,必须使用 WHQL 未分类测试类别来测试和提交驱动程序包。
注意 无论 PSHED 插件是否嵌入了 Authenticode 数字签名,都必须获取驱动程序包的 WHQL 数字签名。
有关如何对 PSHED 插件进行数字签名的详细信息,请参阅 为公共版本签名驱动程序。
PSHED 插件获取 WHQL 数字签名后,该插件可用于请求系统徽标认证的任何系统。 有关服务器徽标认证过程的详细信息,请参阅 Windows 徽标计划。
PSHED 插件将使用“系列”方法进行限定,其中特定的 PSHED 插件可以限定为跨类或系列的硬件平台进行部署。
PSHED 插件应由硬件供应商以类似于 BIOS 和系统固件更新的分发方式分发给客户。 此外,PSHED 插件应与平台固件进行接口,以便单个 PSHED 插件可以跨一系列硬件平台进行部署。
注意PSHED 插件不会通过Windows 更新分发给客户。