Hallo zusammen,

es gibt ja reichlich Anleitungen um unter Windows 8.x den Zwang zur 
Treibersignatur zu deaktivieren. Was mich jedoch interessiert ist, wie 
man denn konkret einen Treiber signieren lassen kann. Ich finde die 
MS-Seite recht unübersichtlich und konkrete Preise habe ich gar nicht 
gefunden. Hat irgendjemand schon mal diesen ganzen Vorgang gemacht?


von chris (Gast)


Preise beginnen ab 450€ / Jahr, wenn man mehr als ein Jahr einkauft, 
bekommt man 10% Rabatt, es ist aber ratsam mehr als ein Jahr 
denn sonst kann man die SW nach einem Jahr nicht mehr installieren.

von Peter II (Gast)


chris schrieb:
> denn sonst kann man die SW nach einem Jahr nicht mehr installieren.

sicher? Die Signatur wird bei jedem Booten geprüft. Kann mir kaum 
vorstellen das MS einen Treiber nur für ein Jahr signiert.

von Embedded (Gast)


@Embedded: Hast du eine Quelle?

von Embedded (Gast)


Ich meine natürlich Chris....

von chris (Gast)


Es hängt davon ab, wann dein Driver gestartet werden muss, mir fällt der 
technische Begriff nicht ein. Wenn er erst spät gestartet wird, dann ist 
es günstiger, usw. ARM z.B. braucht WHQL Signature, PC nur CI signature.
Der günstigste ist GoDaddy, da musst du aber genau evaluieren, ob es dir 
reicht, und ev. muss auch was nachinstalliert werden. preise

Wenn es aber richtung WHQL geht, dann genügen günstigere Zertificate 
nicht mehr, auch um nur die Resultate des 250$ Tests an Microsoft zu 
es gibt aber auch Serviceprovider, welche das für einen machen.

Die 250$ sind je System, x64 und x86 sind inklusive, wenn gleichzeitig
bestellt, ansonsten extra. Dies sind nur die fee für den WHQL Test bei 
7 x86   7 x64
8 x86   8 x64
8.1 x86   8.1 x64
XP x86 XP x64
Vista x86 Vista x64
2008 R2 x64
2008 R2 Itanium
2012 R2

Wenn man die ganze palette will, kommt einiges zusammen, aber auf PC 
(x64 und x86) genügt CI, man braucht nicht notgedrungen WHQL, dies spart 

Bezüglich verfall, man kann es mit einem Timestamp Server signieren,
dann wird nur die Gültigkeit am Timestamp gecheckt, mit Aussnahme des CA
Certificats bzw Rewokes usw. .

Auch für Win7 wenn man ein sha2 Cert hat, muss man es zusätzlich noch 
mit sha1 signieren, ansonsten funktioniert sha2 bei Win7 nicht.

kernel-mode code.

Wow... das sind ja mal ausführliche Infos! Vielen Dank schonmal an alle. 
Ich werde mich da jetzt mal einarbeiten und ggf. nochmal hier herkommen.

