Udostępnij przez


Jak zweryfikować podpis firmy Microsoft

W tym artykule pokazano, jak zweryfikować podpis firmy Microsoft pod kątem przesłania.

Istnieje kilka przypadków, w których możesz chcieć zweryfikować podpis firmy Microsoft pod kątem przesłania:

  • Nie masz pewności, czy sterownik jest podpisany przez firmę Microsoft, czy nie, i chcesz sprawdzić.
  • Masz dwa sterowniki. Należy określić, który z nich ma podpisaną atestację, a który jest podpisany po przesłaniu wyników HLK/HCK do panelu sterowania.

Krok 1. Pobieranie podpisanych plików sterowników

Pobierz podpisane pliki, które są potrzebne do weryfikacji podpisu firmy Microsoft.

Uwaga

Folder przesyłania sterowników znajduje się w plikach pakietu. Te pliki są podpisane przez firmę Microsoft. Partner nie musi podpisać zwróconego ładunku. Firma Microsoft zawsze zwraca plik .cat w związku z zatwierdzonym zgłoszeniem. Jeśli partner zawiera własny plik .cat. Firma Microsoft odrzuca go i zwraca własny podpisany plik cat.

W przeszłości, firma Microsoft podpisywała tylko plik .cat. Począwszy od systemu Windows 10, firma Microsoft podpisuje teraz wszystkie przenośne pliki wykonywalne w zwróconym ładunku. Na przykład plik .dll jest również podpisany przez firmę Microsoft:

Aby pobrać podpisane pliki sterownika:

  1. Znajdź przesyłanie sprzętu zawierające sterowniki, dla których chcesz pobrać podpisane pliki.
  2. Wybierz identyfikator produktu prywatnego, aby otworzyć szczegóły sterownika.
  3. Na stronie szczegółów sterownika w obszarze Pakiety i właściwości podpisywania wybierz pozycję Więcej.
  4. Wybierz pozycję Pobierz podpisane pliki.

Krok 2: Sprawdź rozszerzone użycie klucza (EKU)

Po pobraniu podpisanych plików zweryfikuj podpis firmy Microsoft, sprawdzając EKU. EKU należy do certyfikatu używanego przez firmę Microsoft do podpisania przesyłania.

Aby sprawdzić EKU:

  1. Kliknij prawym przyciskiem myszy plik .cat.

  2. Wybierz pozycję Właściwości, a następnie wybierz kartę Podpisy cyfrowe .

  3. Wybierz nazwę certyfikatu, a następnie wybierz pozycję Szczegóły.

  4. Na karcie Szczegóły wybierz pozycję Ulepszone użycie klucza. W tym miejscu zapoznaj się z wartościami EKU i odpowiadającymi im wartościami identyfikatora obiektu (OID) dla certyfikatu. W takim przypadku identyfikator OID weryfikacji sterownika sprzętowego systemu Windows kończy się wartością 5, co oznacza, że sterownik nie jest podpisany:

    Zrzut ekranu przedstawiający okienko szczegółów EKU dla sterownika, który nie jest podpisany do uwierzytelniania. OID kończy się cyfrą 5.

  5. Jeśli sterownik jest podpisany za pomocą atestacji, identyfikator OID kończy się na 1:

    Zrzut ekranu przedstawiający okienko szczegółów EKU dla sterownika podpisanego w celu zaświadczania. OID kończy się na 1.