会社のワークステーションにプリインストールされている医療機器用の USB ドライバを入手しようとしています。残念ながら、これらのドライバーは署名されていません。ここや他の場所で行われたいくつかの調査に基づいて、作成した証明書を使用してこれらのドライバーに自己署名しました。
makecert -r -pe -n "CN=Self Root CA" -b 01/01/2006 -e 01/01/2099 -eku 1.3.6.1.5.5.7.3.3,1.3.6.1.4.1.311.10.3.6 -sv selfcert.pvk selfcert.cer
「信頼されたルート CA」と「信頼された発行元 CA」に証明書を追加し、ドライバーに署名しました。
signtool sign /f selfcert.pfx /p password /uw /t http://timestamp.verisign.com/scripts/timstamp.dll /v C:\gendex\fusiondexis.cat
「Windows System Component Verification」(1.3.6.1.4.1.311.10.3.6) と「Code Signing」(1.3.6.1.5.5.7.3.3) が証明書に存在するため、「/uw」パラメーターを追加しました。適切に思えました。
次に、signtool を使用して署名を検証しました。
signtool.exe verify /pa /v /c C:\gendex\fusiondexis.cat C:\gendex\fusiondexis.inf
ドライバー ファイルは「C:\gendex」にコピーされ、レジストリ キー「DevicePath」を更新して、ドライバー ファイルの検索時にこのパスが含まれるようにしました。ただし、デバイスをプラグインすると、Windows に新しいハードウェアの追加ウィザードが表示され、管理者は資格情報を入力する必要があります。そうしないと、デバイスは認識されない状態のままになり、そうしないと正常に動作します。
私は一日中これを理解しようとして頭を叩いていました。どんな助けでも大歓迎です!ありがとう。