阅读:1921回复:7
怎么搞定提示的“数字签名”?
装驱动时,比如passthru.sys,会有一个提示框:请获得MS数字签名,这个题示的意思?对我们安装有没有影响?
|
|
|
沙发#
发布于:2002-05-27 08:40
也没有太多的意思,你点一下就过去了。
是最重要的目的就是:微软要你你先拿一点钱,受它的控制,为最终的多收钱打下基础。 |
|
板凳#
发布于:2002-05-27 09:37
多谢斑竹!ms不愧是m$.
|
|
|
地板#
发布于:2002-05-27 14:08
j是不是有其他问题?
|
|
地下室#
发布于:2004-06-29 20:45
我也遇到这个问题!
|
|
5楼#
发布于:2004-06-29 22:19
LONGHORN下好象必须要通过签名才可以安装。。。。。。
|
|
|
6楼#
发布于:2004-06-30 20:13
修改注册表可以
|
|
|
7楼#
发布于:2004-07-03 08:21
什么是Microsoft驱动签名?
Microsoft为设备驱动程序使用了数字签名,它可以使用户了解到驱动程序是否和Microsoft Windows? XP、Windows 2000、Windows Me兼容。驱动程序的数字签名表明该驱动程序已经通过了Windows的兼容性测试,而且自通过测试之日起没有被改动过。 Microsoft要求带有“Designed for Windows”徽标的系统所提供的设备都必须具备数字签名。对于Windows XP而言,有限的特定应用程序文件(防病毒软件使用内核模式文件系统过滤器驱动程序)也必须获得数字签名。 在试图安装一个驱动程序时,Windows通过识别是否存在数字签名来评估该驱动程序的质量。如果您试图安装的驱动程序没有数字签名,Windows XP和Windows 2000会向用户发出一条警告信息。系统管理员和独立计算机的拥有者还可以通过设置操作系统策略来防止不具有数字签名的驱动程序被安装到计算机上。 数字签名(有时被叫做“驱动程序签署”或“代码签署”)包括以下元素: • 一个目录(CAT)文件,它是驱动程序包的一部分,而且已经被Microsoft进行了数字签名 • 一个引用了目录文件的安装信息(INF)文件 • 通过了Microsoft测试的驱动程序 • 控制未经签署的驱动程序能否安装的操作系统策略设置 CAT文件。一个目录文件具有.cat的扩展名,它随驱动程序包中的其它文件一同由驱动程序厂商进行分发。存放在“Windows/System/CatRoot”目录中。 数字签名。当一个驱动程序包通过了驱动程序测试,Microsoft会使用Digital Signature cryptographic(数字签名加密)技术对CAT文件进行数字签署,并将该文件发送给厂商。驱动程序签署并不会改变厂商所提交驱动程序的代码或者INF文件。 无论何时,只要有INF文件被用来进行硬件安装而且该硬件的类别在签名检查范围之内,操作系统就会执行签名检查 ― 在所有的“即插即用”操作过程中、在用户运行控制面板中的“添加新硬件向导”的时候等等。 驱动程序签署和驱动程序安装。系统总是会安装与硬件最为匹配的驱动程序,而不管该驱动程序是否经过了签署;然而,如果给定的驱动程序处于同等级别,系统则会安装经过了签署的驱动程序,而不是安装未经签署的驱动程序。 在驱动程序安装期间,Windows将包含在驱动程序CAT文件中的散列信息同驱动程序中的散列信息进行对比,以断定驱动程序的二进制代码自CAT文件创建之日起,是否已经被改动过。如果驱动程序没有通过签名检查或者CAT文件不存在,随后的处理步骤就要取决于用户系统上的生效的驱动程序签署策略: • 如果该策略被设置为“忽略”,驱动程序可以继续安装,而且不会有任何信息提示给用户。 • 如果策略被设置为“警告”,会出现一条信息警告用户该驱动程序未经签署,这意味着它没有通过WHQL测试并有可能引起问题。警告对话框会为管理员用户提供选项,允许他们不顾警告继续安装未经签署的驱动程序。 如果策略被设置为“禁止”,系统会显示一条信息,告知用户该驱动程序因没有数字签名而不能被安装。 为什么要引入Microsoft驱动签名技术? 当您在计算机(特别是运行的Windows操作系统版本早于Windows 2000和Windows XP的计算机)上安装新软件的时候,系统文件和驱动程序文件有时会被未经数字签名或不兼容的版本所覆盖。这种行为可能会导致系统的不稳定和不可预测的性能表现 ― 可以立即显现出来或在不久以后显现出来。 在Windows 2000和Windows XP上,操作系统会在您试图安装一个不具有数字签名的驱动程序时向您发出警告。如果您具有系统管理员权限,你可以选择继续安装该驱动程序。但是,如果您注意到了警告并且没有安装该驱动程序,您可能就可以防止以下问题的发生: • 其它设备或应用程序所使用的同名文件被替换。文件被替换会导致版本的不兼容,这会引起其它应用程序不能运行或者其它设备的一些特殊功能的丧失。 • 系统不稳定,一个质量很糟糕的驱动程序会导致程序错误或破坏内存。 • 病毒进入计算机,这会导致数据的丢失或系统不稳定。 驱动程序签署策略 操作系统的驱动程序签署策略决定了用户是否能为一个特定的设备类别安装未经签署的驱动程序。 以下是与用户安装未经签署驱动程序有关的策略级别: 警告。该选项警告用户:文件没有经过Microsoft的数字签署,但是允许用户继续安装过程。 禁止。该选项显示一条信息,告知用户文件没有数字签名和用户应该同系统管理员进行联系。导致该信息被显示的文件不能被没有管理员帐户的用户安装。 忽略。该选项在安装期间和设备安装结束后忽略所有未经签署的文件,它允许安装所有的文件。 在Windows XP和Windows 2000中,默认的驱动程序签署策略可以通过控制面板“系统”项目中的“硬件”选项卡来进行修改。用户是否能改变此策略取决于该用户的帐户类型: • 系统管理员可以将此策略修改的更加严格或更加宽松,并通过选中“应用此设置为系统默认设置”选项将其应用到系统的所有用户身上。 • 普通用户可以将此策略改变得更加严格,但不能将其改变的更加宽松,而且所做改变的租用范围仅限于本用户(也就是说,用户可以将“警告”改为“禁止”,但不能将“警告”改为“忽略”)。 |
|