回覆列表
  • 1 # 使用者9427387171465

    給你做一個表:

    自簽名:你自己買的簽名(從正規渠道獲得的各種EV簽名,比如wosign或者verisigned等),或者你自己建立釋出的簽名(具體信任策略要看你本地策略)WHQL簽名:微軟官方給你籤的,只用於驅動認證的(需要提交測試報告,交錢才能獲得,據說最近免費了)禁用數字簽名強制檢測:開機按F8TestMode:用bcdedit命令開啟,用於本地測試驅動的穩定性。你的問題:Q. 為什麼有些機器可以裝?A. 有些ghost機器預設打開了Test Mode,目的是為了裝上自己的某些未透過WHQL認證的驅動,所以你能裝上,但這樣其實有風險,TestMode最好是關閉。Q. 你買的簽名為什麼有的機器不能裝?A. 因為你買的是自簽名,這種簽名是證明你的軟體是透過你的手裡釋出出去的(受信任的釋出者),驅動驗證的簽名是WHQL,不是你的自簽名。特別提醒:簽名和WHQL認證不是同一個東西。簽名的用途是證明二進位制檔案來自可靠的釋出者,並且內容未被改變,受信任的合法證書也包含在這個範圍。WHQL認證是微軟認可你的驅動,你的驅動即使有合法的簽名,沒透過WHQL認證也是無法被載入的。Windows Vista以後驅動載入檢查的是WHQL簽名,不是你的自簽名。32位系統不檢查WHQL,只是給一個警告。

  • 中秋節和大豐收的關聯?
  • MySQL SQL連續分組求分組範圍?