Главная сайта | Форум | Фотоальбом | Регистрация   | Вход | Cайт в избранное | Правила сайта и форума

Приветствую Вас Гость | RSS


Фильмы | Онлайн Видео | Софт | Новости и Статьи | Игры онлайн | Фотоальбом | Форум

ДЛЯ ПРОСМОТРА САЙТА РЕКОМЕНДУЕТСЯ ИСПОЛЬЗОВАТЬ:  Uran - браузер от uCoz на базе проекта Chromium. | Google ChromeOpera | Firefox 


МЕНЮ САЙТА

ПОИСК ПО САЙТУ

Gamesblender № 661: будущее Xbox, новая игра авторов Ori, «неправильная» Subnautica 2 и прощание с Dead Cells

Gamesblender № 660: «портативки» от Sony и Microsoft, эксклюзивы Xbox на PlayStation, сделка Epic и Disney и показ Final Fantasy VII Rebirth

Tekken 8: 10 аниме из 10

Gamesblender № 659: Death Stranding 2 и другие показы State of Play, новый президент Blizzard, отмена Deus Ex и перенос «Смуты»

Gamesblender № 657: дата выхода S.T.A.L.K.E.R. 2, «Индиана Джонс» от авторов Wolfenstein, закрытие Piranha Bytes, Larian против подписок

Gamesblender № 656: ремастер Half-Life 2, сиквел Cyberpunk 2077 и новый конкурент Steam Deck

Gamesblender № 654: главные события 2023 года в игровой индустрии

Будущее Starfield, фанаты The Day Before, Spider-Man 2 и Wolverine на PC! Новости игр ALL IN 21.12

Обзор Warhammer 40000: Rogue Trader

Видеообзор Avatar: Frontiers of Pandora

Игромания! ИГРОВЫЕ НОВОСТИ, 30 сентября (The Last of Us, Medal of Honor, System Shock, Dying Light)

Игромания! Игровые новости, 25 апреля (PlayStation 5, Xbox 360, Guitar Hero)

Во что поиграть на этой неделе — 15 сентября (Divinity Original Sin 2, PES 2018, NHL 18)

Игромания! ИГРОВЫЕ НОВОСТИ, 16 сентября (Death Stranding, Final Fantasy VII, Project Resistance)

Игромания! ИГРОВЫЕ НОВОСТИ, 5 февраля (Assassin’s Creed, Марио, Respawn, Звёздные Войны)

Во что поиграть на этой неделе — 29 декабря (Rage Room, Disassembly Line, Back to the Egg!)

Игромания! Игровые новости, 21 марта (PlayStation 4.5, Ведьмак, Twitch, Dark Souls)

Как озвучивали Star Wars Battlefront
СТАТИСТИКА
Всего материалов:
Фильмомания: 1510
Видео: 220
Каталог файлов: 98
Каталог статей: 6781
Фотоальбом: 1236
Форум: 1137/8102
Каталог сайтов: 386

Всего зарегистрировано:
Зарегистрировано: 1675
Сегодня: 2
Вчера: 0
За неделю: 7
За месяц: 12

Из них:
Пользователи: 1600
Проверенные: 23
Друзья: 5
Редакторы: 0
Журналисты: 8
В вечном бане: 33
Модераторы: 1
Администраторы: 3

Из них:
Парней 1265
Девушек 408


ON-Line всего: 9
Гостей: 9
Пользователей: 0

Сейчас на сайте:


Кто был?
Фокусник, valerymasyaev, loki892121, mistofyourdeath, bender2570pb, sallilulu55,
День Рождения у: r56een(44), buffa(31), appdap(31)
ВЫ МОЖЕТЕ ОКАЗАТЬ ПОДДЕРЖКУ ЗА ТРУДЫ, ПОЖЕРТВОВАВ ЛЮБУЮ СУММЫ.

WEBMONEY



Категории каталога

Главная » Статьи » Статьи » Статьи: Windows Vista

Пошаговое руководство по подписыванию и подготовке драйверов аппаратных устройств (стр. 2)

Продолжение статьи (стр.2)      -           Перейти к началу статьи>>>

 

Установка набора Windows Driver Kit

Утилиты MakeCert, Signability и SignTool, используемые для подписывания пакетов драйверов, входят в состав набора Windows Driver Kit (WDK). Драйвер тестового устройства «Toaster», использующегося в данном руководстве, также входит в состав WDK. Если набор WDK еще не установлен на Вашем компьютере, выполните действия, описанные ниже.

*Для установки набора WDK выполните следующие действия:

  1. Войдите в систему под учетной записью DMI-Client1\TestAdmin.

  2. Откройте локальную или сетевую папку, содержащую установочные файлы WDK.

  3. Запустите файл Setup.exe.

  4. На странице Welcome to the Microsoft Windows Driver Kit Setup Wizard нажмите кнопку Next.

  5. Внимательно прочтите лицензионное соглашение на странице End-User License Agreement. Если Вы согласны с условиями лицензионного соглашения, установите переключатель в положение I accept the terms in the License Agreement и нажмите кнопку Next.

  6. На странице Custom Setup нажмите кнопку Next.

  7. На странице Ready to Install нажмите кнопку Install.

  8. После завершения установки нажмите кнопку Finish, чтобы закрыть мастер.

Наверх страницы

 

Настройка пакета драйвера тестового устройства «Toaster» для использования в данном руководстве

Если на Вашем компьютере установлен набор Windows Driver Kit, Вы можете выполнить описанные ниже шаги для настройки драйвера тестового устройства «Toaster».

Если же у Вас нет доступа к набору Windows Driver Kit, Вы можете использовать любое устройство, драйвер которого еще не размещен в хранилище драйверов. Пакет драйвера для такого устройства должен быть уже подписан.

Используйте следующие шаги для того, чтобы выполнить компиляцию драйверов тестового устройства и скопировать их в папку. Эти действия являются обычным способом распространения коммерческого пакета драйвера стороннего производителя.

*Для настройки пакета драйвера тестового устройства «Toaster» выполните следующие действия:

  1. Войдите в систему под учетной записью DMI-Client1\TestAdmin.

  2. Нажмите кнопку Start и откройте меню All Programs.

  3. Откройте папку Windows Driver KitsWDK НомерСборки – Build Environment – Windows Vista and Longhorn и щелкните на значке Windows Vista and Windows Server Longhorn x86 Free Build Environment.

  4. *

    Откроется окно командной строки, настроенное для выполнения сборки драйвера устройства.

    *Примечание

    Вы не можете использовать стандартное окно командной строки. При запуске окна командной строки Build Environment выполняются специальные настройки переменной Path и других переменных среды, необходимые для использования средств, предназначенных для сборки драйверов устройств.

  5. Запустите программу Блокнот с указанными ниже параметрами командной строки. Вы должны находиться в папке «c:\winddk\НомерСборки».

  6. notepad copytoastfiles.cmd
  7. В диалоговом окне подтверждения нажмите кнопку Yes, чтобы создать новый файл.

  8. Скопируйте в окно программы Блокнот следующий текст:

  9. REM ----------START COPY HERE----------
    @echo off
    Echo Creating destination folder structure:
    Md c:\toaster
    Md c:\toaster\bus
    Md c:\toaster\device
    Md c:\toaster\device\i386
    Echo Compiling the Bus device driver:
    Cd .\src\general\toaster\bus
    Build -cZ
    Echo Compiling the Plug-in Utility:
    Cd ..\exe\enum
    Build -cZ
    Echo Copying the device driver files to the destination folders:
    Cd ..\..
    Copy .\bus\objfre_wlh_x86\i386\busenum.sys c:\toaster\bus
    Copy .\inf\i386\bus.inf c:\toaster\bus
    Copy .\toastpkg\toastcd\toastpkg.inf c:\toaster\device
    Copy .\toastpkg\toastcd\i386\toaster.sys c:\toaster\device\i386
    Copy .\toastpkg\toastcd\i386\tostrcls.dll c:\toaster\device\i386
    Copy .\exe\enum\objfre_wlh_x86\i386\enum.exe c:\toaster
    Echo Toaster sample device driver is ready to use in c:\toaster
    Cd ..\..\..
    REM ----------END COPY HERE----------

    *Примечание

    Данный сценарий создает папку «Toaster» и может не сработать, если Вы не имеете разрешений на запись в корневую папку диска C:\. Если Вы вошли в систему под административной учетной записью, Вы имеете эти разрешения в установленной по умолчанию ОС Windows. Если Вы хотите создать папку в другом месте жесткого диска, измените данный сценарий соответствующим образом.

  10. Сохраните файл с расширением .CMD и закройте программу Блокнот.

  11. В окне командной строки Build Environment запустите только что созданный Вами CMD-файл.


    copytoastfiles

*Важно

Запуск CMD-файла из командной строки должен быть выполнен из папки, указанной на шаге 4. В противном случае сценарий не выполнится.

Установка драйвера шины тестового устройства «Toaster»

Физически устройства «Toaster», которое Вы подключаете и отключаете в данном руководстве, не существует – оно эмулируется с помощью драйвера, а его поддержка обеспечивается совместной работой специального драйвера шины и соответствующей программы. Так же как и в случае с шиной USB, драйвер шины устройства «Toaster» запускает процесс установки драйвера этого устройства при его обнаружении. Подключение устройства «Toaster» эмулируется программой Enum.exe, включенной в состав его пакета драйвера. Для того чтобы Вы могли эмулировать подключение и удаление устройства с помощью программы Enum.exe, необходимо установить драйвер шины устройства «Toaster».

*Для установки драйвера шины устройства «Toaster» выполните следующие действия:

  1. В окне командной строки Build Environment наберите следующую команду:

  2. mmc devmgmt.msc
  3. В открывшемся диспетчере устройств щелкните правой кнопкой мыши на названии Вашего компьютера и в контекстном меню выберите пункт Add legacy hardware.

  4. На странице Welcome to the Add Hardware Wizard нажмите кнопку Next.

  5. На странице The wizard can help you install other hardware установите переключатель в положение Install the hardware that I manually select from a list (Advanced) и нажмите кнопку Next.

  6. В списке типов устройств выберите категорию System devices и нажмите кнопку Next.

  7. На странице Select the device driver you want to install for this hardware нажмите кнопку Have Disk.

  8. В текстовом поле введите путь c:\toaster\bus и нажмите кнопку OK.

  9. В диалоговом окне Select the device driver you want to install for this hardware выберите устройство Toaster Bus Enumerator и нажмите кнопку Next.

  10. На странице The wizard is ready to install your hardware нажмите кнопку Next.

  11. Поскольку драйвер устройства не имеет цифровой подписи, появится диалоговое окно Windows Security. Щелкните Install для начала процесса установки драйвера.

  12. По завершении установки нажмите кнопку Finish на странице Completing the Add Hardware Wizard.

  13. В диспетчере устройств раскройте узел System Devices.

  14. Убедитесь, что устройство Toaster Bus Enumerator присутствует в списке системных устройств и закройте диспетчер устройств.

  15. Закройте окно командной строки Build Environment.

Подписывание пакета драйвера устройства

Для того чтобы подписать пакет драйвера, Вам необходимо иметь цифровой сертификат, предназначенный для подписывания кода. Для получения дополнительной информации о различных типах сертификатов и о процессе их получения обратитесь к разделу «Дополнительные ресурсы» данного руководства. В этом разделе будет описан процесс создания сертификата, который Вы сможете использовать в целях тестирования.

Пошаговая схема подписывания пакета драйвера

  1. Создание цифрового сертификата для подписывания кода

  2. Добавление сертификата в хранилище доверенных корневых центров сертификации

  3. Добавление сертификата в хранилище доверенных издателей

  4. Подписывание пакета драйвера устройства сертификатом

Шаг 1. Создание цифрового сертификата для подписывания кода

На этом шаге Вы создаете сертификат, который может использоваться для подписывания пакета драйвера тестового устройства «Toaster».

Запустите консоль управления MMC и откройте оснастку Certificates для просмотра имеющихся сертификатов.

*Важно

Не запускайте оснастку с помощью команды certmgr.msc, поскольку по умолчанию эта команда открывает хранилище сертификатов учетной записи текущего пользователя, а в данной процедуре требуется, чтобы сертификаты размещались в хранилище локального компьютера.

*Для открытия оснастки «Certificates» консоли управления MMC выполните следующие действия:

  1. Нажмите кнопку Start, выберите в меню команду Run и в открывшемся окне введите: mmc

  2. В меню File окна Console Root выберите команду Add/Remove Snap-in.

  3. В окне Add or Remove Snap-ins выберите оснастку Certificates и нажмите кнопку Add.

  4. В диалоговом окне Certificates snap-in установите переключатель в положение Computer Accountи нажмите кнопку Next.

  5. В диалоговом окне Select Computer установите переключатель в положение Local computer: (the computer this console is running on) и нажмите кнопку Finish.

  6. Нажмите кнопку OK, чтобы закрыть окно Add or Remove Snap-ins.

Оснастка Certificates должна появиться в дереве консоли.

Теперь Вы можете создать сертификат.

*Примечание

Вы не можете использовать открытое ранее окно командной строки Build Environment, поскольку оно было запущено без повышенных разрешений, необходимых для работы программы MakeCert. Запуск программы MakeCert без повышенных разрешений приведет к возникновению критической ошибки отказа в доступе (код 0x5 – Access Denied).

*Для создания цифрового сертификата с помощью программы MakeCert выполните следующие действия:

  1. Запустите окно командной строки Build Environment с повышенными разрешениями. Для этого в меню Start щелкните правой кнопкой мыши на значке Build Environment и в контекстном меню выберите команду Run as administrator.

  2. В командной строке Build Environment наберите следующую команду одной строкой (в данном примере эта команда разделена на несколько строк для удобства чтения):

  3. makecert -r -n "CN=MyCompany - for test use only"
    -ss MyCompanyCertStore
    -sr LocalMachine

    -r

    Этот параметр указывает, что сертификат не будет подписан центром сертификации, а будет являться «самоподписанным». Такой сертификат также называется корневым.

    -n "CN=MyCompany - for test use only"

    Этот параметр задает имя нового сертификата. Рекомендуется использовать имена, позволяющие легко определить сертификат и его назначение.

    -ss MyCompanyCertStore

    Этот параметр задает имя хранилища, куда будет помещен новый сертификат.

    -sr LocalMachine

    Этот параметр указывает, что создаваемое с помощью параметра -ss хранилище является хранилищем локального компьютера, а не хранилищем учетной записи текущего пользователя.

    Когда создание сертификата и хранилища сертификата будет завершено, в командной строке Вы увидите надпись «Succeeded».

  4. Убедитесь, что Ваш новый сертификат был создан правильно. В открытой ранее оснастке Certificates консоли управления MMC раскройте узел Certificates (Local Computer)MyCompanyCertStore – Certificates.

  5. В правой панели дважды щелкните на сертификате MyCompany - for test use only.

  6. Откроется диалоговое окно с информацией о сертификате.

    *

  7. Нажмите кнопку OK, чтобы закрыть диалоговое окно Certificate.

Шаг 2. Добавление сертификата в хранилище доверенных корневых центров сертификации

Выполнение данного шага требуется в случае использования локально созданных сертификатов, таких как сертификаты, созданные с помощью программы MakeCert, по которым нельзя проследить прямую цепочку до сертификата доверенного корневого издателя сертификации.

По умолчанию Ваш новый сертификат имеет статус не имеющего доверия (Untrusted), поскольку Windows не может проверить его достоверность в компьютерном хранилище доверенных корневых центров сертификации. Чтобы в операционных системах Windows Vista и Windows Server «Longhorn» любой сертификат считался действительным, необходимо, чтобы по нему можно было проследить прямую цепочку до сертификата, находящегося в этом хранилище.

Выполнение данного шага не требуется в случае использования коммерческих сертификатов, выданных Вам центром сертификации, поскольку эти сертификаты уже имеют свой корневой сертификат в компьютерном хранилище доверенных корневых центров сертификации.

*Примечание

Сертификаты, размещенные в хранилище доверенных корневых центров сертификации текущего пользователя, не подтверждают достоверность цифровых подписей пакетов драйверов.

*Для добавления тестового сертификата в хранилище доверенных корневых ЦС выполните следующие действия:

  1. В оснастке Certificates консоли управления MMC щелкните правой кнопкой мыши на сертификате MyCompany - for test use only и в контекстном меню выберите команду Copy.

  2. Щелкните правой кнопкой мыши на хранилище Trusted Root Certification Authorities и в контекстном меню выберите команду Paste.

  3. Раскройте узел Trusted Root Certification AuthoritiesCertificates и в правой панели дважды щелкните на сертификате MyCompany - for test use only.

  4. Убедитесь, что сообщение «Untrusted» больше не выводится, и нажмите кнопку OK, чтобы закрыть сертификат.

Шаг 3. Добавление сертификата в компьютерное хранилище доверенных издателей

Для того чтобы Ваш новый сертификат мог выступать в качестве подтверждения достоверности цифровой подписи пакетов драйверов, его также необходимо разместить в компьютерном хранилище доверенных издателей.

*Примечание

Сертификаты, размещенные в хранилище доверенных издателей текущего пользователя, не подтверждают достоверность цифровых подписей пакетов драйверов.

*Для добавления тестового сертификата в хранилище доверенных издателей выполните следующие действия:

  1. В оснастке Certificates консоли управления MMC щелкните правой кнопкой мыши на сертификате MyCompany - for test use only и в контекстном меню выберите команду Copy.

  2. Щелкните правой кнопкой мыши на хранилище Trusted Publishers и в контекстном меню выберите команду Paste.

  3. Раскройте узел Trusted PublishersCertificates и убедитесь, что копия Вашего сертификата находится в хранилище.

  4. Нажмите кнопку OK, чтобы закрыть сертификат.

Шаг 4. Подписывание пакета драйвера устройства сертификатом

Если Вы используете тестовое устройство «Toaster» и его пакет драйвера – выполните следующие действия для замены существующей цифровой подписи своей собственной. Также эти действия следует выполнить, если Вы хотите внедрить в Вашей организации политику, для работы которой все драйверы устройств должны быть подписаны сертификатом Вашей организации.

Если Вы используете пакет драйвера, уже подписанный производителем, то этот пакет уже содержит рабочий файл каталога (CAT-файл), на который ссылается INF-файл. В этом случае Вы можете пропустить первые два шага и начать с шага «Подписывание CAT-файла с помощью программы SignTool».

Шаги, необходимые для подписывания драйвера устройства:

  1. Подготовка INF-файла пакета драйвера

  2. Создание CAT-файла для пакета драйвера

  3. Подписывание CAT-файла с помощью программы SignTool

Подготовка INF-файла пакета драйвера

INF-файл управляет процессом установки пакета драйвера. Цифровая подпись пакета драйвера находится в файле каталога (файл с расширением .CAT). Убедитесь, что используемый для установки пакета драйвера INF-файл содержит ссылку на файл каталога.

В дополнение к этому, для драйвера тестового устройства «Toaster», использующегося в данном руководстве, Вы должны также изменить штамп времени и номер версии.

Совместный установщик (co-installer) – это предоставляемый производителем устройства программный код, который может быть выполнен в процессе установки устройства и который позволяет более гибко управлять программой установки. Совместный установщик драйвера тестового устройства «Toaster» отображает дополнительные программы, которые может установить пользователь. В данных сценариях совместный установщик не используется, поэтому в следующей процедуре Вы удалите его из INF-файла.

*Примечание

Если Ваш пакет драйвера уже имеет цифровую подпись производителя и, следовательно, INF-файл уже ссылается на действительный файл каталога, Вы можете пропустить данную процедуру.

*Для подготовки INF-файла пакета драйвера выполните следующие действия:

  1. В окне командной строки Build Environment, запущенной с повышенными разрешениями, перейдите в папку, содержащую пакет драйвера. Для этого наберите следующую команду:

  2. cd \toaster\device
  3. Наберите следующую команду:

  4. Notepad toastpkg.inf

    В программе Notepad откроется содержимое INF-файла.

  5. Найдите раздел [Version]. Исходный файл содержит следующие строки:

  6. CatalogFile.NTx86 = tostx86.cat
    CatalogFile.NTIA64 = tostia64.cat
    CatalogFile.NTAMD64 = tstamd64.cat
  7. Удалите эти три строки и замените их следующий строкой:

  8. CatalogFile = toaster.cat
  9. В разделе [Version] найдите строку, начинающуюся с DriverVer=. Замените дату и номер версии таким образом, чтобы получилась следующая строка:

  10. DriverVer=04/01/2006,9.9.9.9
  11. В разделе [Toaster_Device.NT.CoInstallers] найдите и удалите следующие три строки:

  12. [Toaster_Device.NT.CoInstallers]
    AddReg=CoInstaller_AddReg
    CopyFiles=CoInstaller_CopyFiles
  13. Сохраните изменения и закройте программу Блокнот.

Создание CAT-файла для пакета драйвера

Следующим Вашим действием является создание CAT-файла для пакета драйвера тестового устройства «Toaster» с помощью программы Signability. Эта программа анализирует INF-файл пакета драйвера и генерирует уникальные хеши для всех файлов, на которые ссылается INF-файл. Получатель пакета драйвера использует хеши для проверки того, что полученные файлы не были изменены с момента подписывания.

Если Ваш пакет драйвера уже имеет цифровую подпись производителя, то CAT-файл уже существует, и Вам не нужно создавать новый файл. Вы можете пропустить данную процедуру и перейти к следующему шагу «Подписывание CAT-файла с помощью программы SignTool», чтобы заменить цифровую подпись разработчика драйвера своей собственной.

*Примечание

Программа Signability должна выполняться из командной строки, запущенной с повышенными разрешениями.

*Для создания CAT-файла для пакета драйвера выполните следующие действия:

  1. В окне командной строки Build Environment, запущенном с повышенными разрешениями, наберите следующую команду:

  2. signability /driver:c:\toaster\device /os:256 /auto /cat

    /driver:c:\toaster\device

    Этот параметр указывает местоположение INF-файла для пакета драйвера. Вы должны указать полный путь. Символ «.» в данном случае не может использоваться для указания текущей папки в относительном пути.

    /os:256

    Этот параметр указывает, что операционной системой является 32-разрядная версия ОС Windows Vista. Для получения полного списка поддерживаемых операционных систем и их кодов выполните команду signability /?.

    /auto

    Этот параметр указывает, что процедура должна быть выполнена автоматически, без вмешательства пользователя.

    /cat

    Этот параметр указывает, что создается файл каталога, указанный в INF-файле.

  3. Просмотрите информацию, выводимую программой Signability. Обратите внимание на то, что для каждого файла выводится предупреждение о том, что CAT-файл не будет являться доверенным до тех пор, пока он не будет подписан Вами.

  4. Signability v2.19 (engine v01.01.0005)
    ================================================
    Test Results for c:\toaster\device
    Testing versus the following operating systems:
    Windows Vista (32-bit)
    Final result: Test passed with warnings. (Details below.)
    Warnings:
    WARN: \toastpkg.inf is not represented by a signed catalog file.
    WARN: \i386\toaster.sys is not represented by a signed catalog file.
    WARN: \i386\tostrcls.dll is not represented by a signed catalog file.
    Catalog files successfully generated.

    Закройте программу Блокнот, когда закончите просмотр отчета.

  5. Просмотрите созданный CAT-файл, который находится в папке «c:\toaster\driver». Для этого в командной строке наберите следующую команду:

  6. start toaster.cat

    Откроется диалоговое окно Security Catalog, показывающее, что каталог не подписан. Поскольку CAT-файл не подписан, кнопка просмотра цифровой подписи View Signature недоступна.

    *

  7. Перейдите на вкладку Security Catalog. В разделе Catalog entries содержатся три записи: для INF-файла, для SYS-файла и для DLL-файла, входящих в состав пакета драйвера. Щелкните мышью на каждой записи и обратите внимание на то, что в разделе Entry Details для каждого файла указан отпечаток (хеш), который может использоваться для проверки целостности файла.

  8. Нажмите кнопку OK, чтобы закрыть диалоговое окно Security Catalog.

Подписывание CAT-файла с помощью программы SignTool

Теперь, когда у Вас имеется файл каталога, Вы можете подписать его с помощью программы SignTool. Независимо от того, используете ли Вы тестовое устройство «Toaster» или любое другое устройство, выполните следующие шаги.

*Важно

При подписывании пакета драйвера Вам следует всегда устанавливать штамп времени, определяющий дату создания цифровой подписи. Если сертификат будет отозван по соображениям безопасности, или если закончится срок его действия, действительными будут только те подписи, которые были созданы ранее даты отзыва или окончания срока действия сертификата. Если штамп времени не включен в цифровую подпись, Windows не сможет определить, когда был подписан пакет – до или после даты отзыва или окончания срока действия сертификата, и цифровая подпись не будет принята.

*Для подписывания CAT-файла с помощью программы SignTool выполните следующие действия:

  1. В окне командной строки Build Environment, запущенном с повышенными разрешениями, наберите следующую команду одной строкой (в данном примере эта команда разделена на несколько строк для удобства чтения):

  2. SignTool sign /s MyCompanyCertStore /n MyCompany
    /t http://timestamp.verisign.com/scripts/timestamp.dll
    toaster.cat

    /s MyCompanyCertStore

    Этот параметр задает имя хранилища сертификатов, в котором программа SignTool осуществляет поиск сертификата, указанного в параметре /n.

    /n MyCompany

    Этот параметр задает имя сертификата, который используется для подписывания пакета драйвера. Вы должны указать достаточно длинный фрагмент имени сертификата, чтобы программа SignTool смогла отличить его от других сертификатов, расположенных в хранилище. Если имя сертификата содержит пробелы, Вы должны заключить его в двойные кавычки.

    /t path to time stamping service

    Этот параметр задает путь к службе штампа времени доверенного центра сертификации. Если Ваш сертификат был заказан у коммерческого поставщика, Вам должны были сообщить соответствующий путь к службе.

    toaster.cat

    Этот параметр задает имя подписываемого CAT-файла и путь к нему.

    По завершении работы программы Signtool Вы должны увидеть следующее сообщение:

    Successfully signed and timestamped: toaster.cat
  3. Для просмотра и проверки подписанного CAT-файла наберите в командной строке следующую команду:

  4. start toaster.cat
  5. Убедитесь, что в верхней части страницы общих свойств диалогового окна Security Catalog отображается информация о том, что каталог имеет статус доверенного (Trusted), а кнопка View Signature доступна.

  6. Нажмите кнопку View Signature и убедитесь в правильности данных цифровой подписи, которую Вы добавили к пакету драйвера. Никакие другие элементы CAT-файла не были изменены.

Наверх страницы

Размещение пакета драйвера устройства в хранилище драйверов

Размещение пакета драйвера устройств в хранилище драйверов на клиентском компьютере позволяет обеспечить наиболее эффективную работу пользователя. После того, как подписанный пакет драйвера помещен в хранилище, Windows считает его надежным. До тех пор, пока для определенного устройства не заданы политики, ограничивающие его установку, пользователь может просто подключить это устройство, а операционная система автоматически установит соответствующий драйвер незаметно для пользователя.

В состав ОС Windows включена утилита PnPUtil, с помощью которой Вы можете работать с хранилищем драйверов, выполняя такие действия, как добавление, удаление и просмотр пакетов драйверов, находящихся в хранилище.

*Важно

Вы можете работать с программой PnPUtil только в командной строке, запущенной с повышенными разрешениями. Программа PnPUtil не может вызывать диалоговое окно User Account Control. Если Вы попытаетесь использовать эту программу для добавления или удаления пакетов из командной строки, не запущенной от имени администратора, выполнение команд окончится неудачей.

 

Продолжение статьи >>>>


Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.



После прочтения материала " Пошаговое руководство по подписыванию и подготовке драйверов аппаратных устройств (стр. 2) ", можно просмотреть форум и поискать темы по данной игре.



ДРУГИЕ МАТЕРИАЛЫ
Экономия в 167 ГВт-часов благодаря SSD
Nokia 8800 Carbon Arte: новые материалы, новая эстетика
Троян-вымогатель станет распространяться быстрее
Как ускорить работу в системе с помощью избранного и настроить область переходов проводника
ВАНГА
Windows Seven – следующая ОС после Windows Vista
Борьба с читерами в Call of Duty 4 на PS3
Игровое видео Need for Speed Undercover
American Airlines провела интернет в небо
TDK: контроллеры для высокоскоростной флэш-памяти
AMD увеличивает спрос на логику NVIDIA
Подробности мультиплеера Wolfenstein
Объявлена дата выхода Forza Motorsport 3
Русские мужчины ленивы в постели. Миф или правда?
Мощные игровые ноутбуки от Rock
Diamond сильно разогнала Radeon HD 4870 X2 и охладила водой
Выпущен Dr.Web для Mac OS X
Красочные ноутбуки Dell Studio 14z с защитой от воров
Microsoft и Yahoo! таки объединились против Google
IDF SF 2008: фотографии SSD-накопителей Intel

Если вам понравился материал "Пошаговое руководство по подписыванию и подготовке драйверов аппаратных устройств (стр. 2)", - поделитесь ним с другими.


html-cсылка на публикацию
BB-cсылка на публикацию
Прямая ссылка на публикацию


Категория: Статьи: Windows Vista | Добавил: Фокусник (29.09.2009)
Просмотров: 3236

Ниже вы можете добавить комментарии к материалу " Пошаговое руководство по подписыванию и подготовке драйверов аппаратных устройств (стр. 2) "

Внимание: Все ссылки и не относящиеся к теме комментарии будут удаляться. Для ссылок есть форум.


Всего комментариев : 0
avatar
ФОРМА ВХОДА
ПОЖЕРТВОВАНИЯ



WMZ: Z143317192317
WMB: X706980753649

Boosty - Donate

Payeer: P48650932
На кофе / ko-fi
ПАРТНЕРЫ

World of Warships — это free-to-play ММО-экшен, который позволяет окунуться в мир масштабных военно-морских баталий. Возьмите под управление легендарные боевые корабли первой половины ХХ века и завоюйте господство на бескрайних океанских просторах.

Курсы обмена WebMoney


Что такое ресурс Turbobit и как качать.


Получи 10 ГБ места бесплатно, на всю жизнь.


Boosty – сервис по сбору донатов.
Как из бутылок делать обувь
Как из бутылок делать обувь
Star Citizen: Around the Verse - Vulture Views and Weapons 2
Star Citizen: Around the Verse - Vulture Views and Weapons 2
Gamesblender № 233: «нефантастическая» Detroit, зловещая Outlast 2 и VR-робинзонада от Crytek
Gamesblender № 233: «нефантастическая» Detroit, зловещая Outlast 2 и VR-робинзонада от Crytek
Тыква против автомобиля Pontiac
Тыква против автомобиля Pontiac
Chernobylite. Неждалкер
Chernobylite. Неждалкер
Маленькое дарование
Маленькое дарование
Видеообзор игры The Banner Saga 2
Видеообзор игры The Banner Saga 2
Shroud of the Avatar: Forsaken Virtues - E3 2014 Trailer (HD)
Shroud of the Avatar: Forsaken Virtues - E3 2014 Trailer (HD)
Подрывники идиоты!
Подрывники идиоты!
Обезьянки - Как обезьянки обедали
Обезьянки - Как обезьянки обедали

Фотомемы - Свежая порция (21 шт)
Фотомемы - Свежая порция (21 шт)
33 фотографии неуклюжих комочков, выросших в пушистых красавиц и красавцев
33 фотографии неуклюжих комочков, выросших в пушистых красавиц и красавцев
Прикольные комментарии из соцсетей (15 шт)
Прикольные комментарии из соцсетей (15 шт)
Порция демотиваторов (13 шт)
Порция демотиваторов (13 шт)
Самые удивительные бассейны - 25 фото
Самые удивительные бассейны - 25 фото
Позитив в прикольных картинках (33 шт)
Позитив в прикольных картинках (33 шт)
Неудавшиеся тату (31 фото)
Неудавшиеся тату (31 фото)
Люди с силой воли, которые решили похудеть и сделали это (22 фото)
Люди с силой воли, которые решили похудеть и сделали это (22 фото)
СТАТИСТИКА
Яндекс.Метрика


Copyright © 2000-2024, Alex LTD and System PervertedХостинг от uCoz