Zarządzanie certyfikatami podpisywania kodu

Jako administrator Centrum partnerskiego odpowiadasz za dodawanie, aktualizowanie i wycofywanie certyfikatów sterowników, gdy wygasną. W tym artykule opisano sposób uzyskiwania, dodawania i aktualizowania certyfikatów podpisywania kodu do pulpitu nawigacyjnego sprzętu.

Aby uzyskać więcej informacji na temat reguł podpisywania sterowników, zobacz zmiany w podpisywaniu sterowników w systemie Windows 10, wersja 1607 w blogu certyfikacji sprzętu Windows.

Warunki wstępne

Zarejestruj się w programie dla deweloperów sprzętu. Jeśli nie jesteś zarejestrowany, wykonaj kroki opisane w Register dla programu Microsoft Windows Hardware Developer Program.

Pobieranie lub odnawianie certyfikatu podpisywania kodu

Aby uzyskać nowy certyfikat podpisywania kodu:

  1. Określ potrzebny certyfikat. Aby ułatwić wybór certyfikatu, sprawdź Wymagania dotyczące podpisywania sterowników.

  2. Jeśli używasz certyfikatu, przejdź do kroku 5.

  3. Jeśli twoja organizacja nie ma certyfikatu, musisz kupić certyfikat EV od zaufanego dostawcy.

  4. Po zweryfikowaniu przez urząd certyfikacji informacji kontaktowych i zatwierdzeniu zakupu certyfikatu postępuj zgodnie z instrukcjami pobierania certyfikatu.

  5. Przejdź do Centrum partnerskiego i zaloguj się przy użyciu poświadczeń administratora.

  6. Wybierz ikonę koła zębatego w prawym górnym rogu, wybierz pozycję Ustawienia konta, a następnie wybierz pozycję Zarządzaj certyfikatami po lewej stronie ekranu.

  7. Wybierz pozycję Dodaj nowy certyfikat, a następnie wybierz pozycję Dalej.

  8. Pobierz Signablefile.bin. Podpisz go przy użyciu nowego certyfikatu cyfrowego dla firmy przy użyciu narzędzia SignTool z przełącznikiem /fd sha256 i odpowiednim znacznikiem czasu SHA-2.

  9. Przekaż podpisany plik do Centrum partnerskiego.

Wycofywanie certyfikatu podpisywania kodu

  1. Przejdź do Centrum partnerskiego i zaloguj się przy użyciu poświadczeń administratora.

  2. Wybierz ikonę koła zębatego w prawym górnym rogu, wybierz pozycję Ustawienia dewelopera, a następnie wybierz pozycję Zarządzaj certyfikatami w okienku po lewej stronie.

  3. Znajdź certyfikat, który chcesz usunąć.

  4. W kolumnie Akcja certyfikatu wybierz pozycję Usuń.