【发布时间】:2015-09-05 21:55:09
【问题描述】:
我了解签名的基础知识。您必须拥有来自信誉良好的证书颁发机构的私钥和证书(不一定)。然后,您必须拥有签名者的公钥才能验证其完整性。
我可以在网上看到这个工作;网站会(不一定)从信誉良好的证书颁发机构(例如 Verisign)获得证书,并且 Firefox(例如)可以通过联系该证书颁发机构来检查证书的真实性。
是的,我知道您可以使用自行生成的证书进行签名,但 Firefox 会在发生这种情况时抱怨,Windows 在安装第 3 方驱动程序时也会抱怨。
我的问题是这样的;当驱动程序处于脱机状态并且无法与所述信誉良好的证书颁发机构核对时,Windows 如何知道驱动程序是由信誉良好的证书颁发机构签署的?
Windows 是否保留了来自 Windows 内信誉良好的证书颁发机构的公钥集合?难道不能改变这个列表来加载一个驱动程序,就好像它有一个有信誉的证书颁发机构的证书一样?
驱动程序签名如何离线工作?
【问题讨论】:
标签: windows cryptography driver signing certificate-authority