<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Lebensdauer von Treiber Signatur in x64?]]></title><description><![CDATA[<p>Hallo zusammen,</p>
<p>leider ist nun seit den letzten Vista 64 Updates eine Signatur eines x64 Treibers<br />
unter Vista zwingend notwendig, ansonsten wird der Treiber nicht installiert.<br />
Workarounds gibt es nur noch in haarsträubenden Methoden:<br />
<a href="http://www.mindfactory.de/forum/windows-vista/41467-treiber-signatur-tricks.html" rel="nofollow">http://www.mindfactory.de/forum/windows-vista/41467-treiber-signatur-tricks.html</a></p>
<p>Nun meine Frage zu Signaturen für Treiber, hoffentlich hat das hier schon jemand mal gemacht und kennt sich da aus <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--winking_face"
      title=";)"
      alt="😉"
    /></p>
<p>Signaturen sind Zeitbeschränkt, was passiert nach dem Ablauf der Signatur?</p>
<p>1.) ich kann mit der Signatur nicht mehr kompilieren<br />
2.) der Treiber lässt sich nicht mehr installieren</p>
<p>Bei zweiteren meine ich einen Treiber, den ich mir heute kompiliere, wird dieser nach 2 Jahren noch installierbar sein??</p>
<p>Edit: auf Anraten von asc ist das hier wohl der richtige Platz wenn man Hilfe und Antworten von Treiberprogrammierern sucht.</p>
<p>Grüße<br />
TheNoName</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/237393/lebensdauer-von-treiber-signatur-in-x64</link><generator>RSS for Node</generator><lastBuildDate>Tue, 07 Apr 2026 12:17:05 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/237393.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 28 Mar 2009 10:19:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Lebensdauer von Treiber Signatur in x64? on Sat, 28 Mar 2009 10:19:34 GMT]]></title><description><![CDATA[<p>Hallo zusammen,</p>
<p>leider ist nun seit den letzten Vista 64 Updates eine Signatur eines x64 Treibers<br />
unter Vista zwingend notwendig, ansonsten wird der Treiber nicht installiert.<br />
Workarounds gibt es nur noch in haarsträubenden Methoden:<br />
<a href="http://www.mindfactory.de/forum/windows-vista/41467-treiber-signatur-tricks.html" rel="nofollow">http://www.mindfactory.de/forum/windows-vista/41467-treiber-signatur-tricks.html</a></p>
<p>Nun meine Frage zu Signaturen für Treiber, hoffentlich hat das hier schon jemand mal gemacht und kennt sich da aus <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--winking_face"
      title=";)"
      alt="😉"
    /></p>
<p>Signaturen sind Zeitbeschränkt, was passiert nach dem Ablauf der Signatur?</p>
<p>1.) ich kann mit der Signatur nicht mehr kompilieren<br />
2.) der Treiber lässt sich nicht mehr installieren</p>
<p>Bei zweiteren meine ich einen Treiber, den ich mir heute kompiliere, wird dieser nach 2 Jahren noch installierbar sein??</p>
<p>Edit: auf Anraten von asc ist das hier wohl der richtige Platz wenn man Hilfe und Antworten von Treiberprogrammierern sucht.</p>
<p>Grüße<br />
TheNoName</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1687283</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1687283</guid><dc:creator><![CDATA[thenoname]]></dc:creator><pubDate>Sat, 28 Mar 2009 10:19:34 GMT</pubDate></item><item><title><![CDATA[Reply to Lebensdauer von Treiber Signatur in x64? on Sat, 28 Mar 2009 11:09:16 GMT]]></title><description><![CDATA[<p>Du kannst ab diesem Zeitpunkt nicht mehr signieren.</p>
<p>Siehe z.B. hier.<br />
<a href="http://www.verisign.com/code-signing/information-center/certificates-faq/index.html" rel="nofollow">http://www.verisign.com/code-signing/information-center/certificates-faq/index.html</a></p>
<blockquote>
<p>How long does a digital signature last?</p>
<p>Every Code Signing Certificate is purchased with a specific validity period. The digital certificate can be used to sign code as frequently as needed during that validity period. When the digital certificate expires, all digital signatures that depend on that digital certificate expire also unless the signature includes a time stamp. A timestamp option shows when code was signed, allowing customers to verify that the code signing certificate was valid at the time of the digital signature.</p>
</blockquote>
<p>Und da ein Treiber mit einem Timestamp versehen ist, ist der Treiber zwar noch gültig, Dein Zertifikat aber nicht mehr...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1687304</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1687304</guid><dc:creator><![CDATA[Jochen Kalmbach]]></dc:creator><pubDate>Sat, 28 Mar 2009 11:09:16 GMT</pubDate></item><item><title><![CDATA[Reply to Lebensdauer von Treiber Signatur in x64? on Sat, 28 Mar 2009 12:02:04 GMT]]></title><description><![CDATA[<p>Danke,</p>
<p>dennoch scheine ich es nicht zu kapieren.<br />
Das heisst:<br />
Wenn ich den Treiber signiere, muss ich das innerhalb der angegebenen Gültigkeits-Periode tun. (kann dann jede .sys signieren)<br />
Der Treiber ist aber auch noch nach 10 Jahren über dem Zeitraum für Windows so signiert, das er installiert wird, oder wird er abgewiesen?<br />
Ich könnte mir vorstellen, das nur die &quot;Installation&quot; des Treibers abgewiesen wird.</p>
<p>Wenn ich nun meine Uhrzeit am Rechner zurückstelle, dann kann ich eine ausgelaufene Sigantur zum Signieren verwenden? (weiss ja keiner, das der Treiber erst viel später rauskam)</p>
<p>Also muss das Comilierungsdatum innerhalb der Signaturgültigkeit liegen? (Erstellungsdatum der Datei? Wo ist dieser Timestamp?)</p>
<p>Grüße<br />
thenoname</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1687337</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1687337</guid><dc:creator><![CDATA[thenoname]]></dc:creator><pubDate>Sat, 28 Mar 2009 12:02:04 GMT</pubDate></item><item><title><![CDATA[Reply to Lebensdauer von Treiber Signatur in x64? on Sat, 28 Mar 2009 13:14:35 GMT]]></title><description><![CDATA[<p>thenoname schrieb:</p>
<blockquote>
<p>Wenn ich den Treiber signiere, muss ich das innerhalb der angegebenen Gültigkeits-Periode tun. (kann dann jede .sys signieren)</p>
</blockquote>
<p>Ja, wenn Du das passende Zertifikat hast, was Treiber signieren kann:<br />
Siehe: Microsoft Cross-Certificates for Windows Vista Kernel Mode Code Signing<br />
<a href="http://www.microsoft.com/whdc/winlogo/drvsign/crosscert.mspx" rel="nofollow">http://www.microsoft.com/whdc/winlogo/drvsign/crosscert.mspx</a></p>
<p>thenoname schrieb:</p>
<blockquote>
<p>Der Treiber ist aber auch noch nach 10 Jahren über dem Zeitraum für Windows so signiert, das er installiert wird, oder wird er abgewiesen?</p>
</blockquote>
<p>Wenn Du das Zertifikat nicht _zurückgezogen_ hast, bleibt der Treiber gültig und lässt sich so lange installieren.</p>
<p>thenoname schrieb:</p>
<blockquote>
<p>Ich könnte mir vorstellen, das nur die &quot;Installation&quot; des Treibers abgewiesen wird.</p>
</blockquote>
<p>Der Treiber ist und bleibt gültig, wenn der Timestamp im Gültigkeitsdatum liegt!</p>
<p>thenoname schrieb:</p>
<blockquote>
<p>Wenn ich nun meine Uhrzeit am Rechner zurückstelle, dann kann ich eine ausgelaufene Sigantur zum Signieren verwenden? (weiss ja keiner, das der Treiber erst viel später rauskam)</p>
</blockquote>
<p>Netter Versuch... aber der _Timestamp_ wird nicht auf *Deinem* Rechner erzeugt sondern auf dem Server der Zertifizierungsstelle <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--winking_face"
      title=";)"
      alt="😉"
    /><br />
z.B. so:</p>
<pre><code>SignTool sign /v /ac CrossCertificateFile /s SPCCertificateStore /n SPCSubjectName /t http://timestamp.verisign.com/scripts/timestamp.dll Good.cat
</code></pre>
<p>Siehe: Digital Signatures for Kernel Modules on Systems Running Windows Vista<br />
<a href="http://download.microsoft.com/download/9/c/5/9c5b2167-8017-4bae-9fde-d599bac8184a/kmsigning.doc" rel="nofollow">http://download.microsoft.com/download/9/c/5/9c5b2167-8017-4bae-9fde-d599bac8184a/kmsigning.doc</a></p>
<p>Kernel-Mode Code Signing Walkthrough<br />
<a href="http://download.microsoft.com/download/9/c/5/9c5b2167-8017-4bae-9fde-d599bac8184a/KMCS_Walkthrough.doc" rel="nofollow">http://download.microsoft.com/download/9/c/5/9c5b2167-8017-4bae-9fde-d599bac8184a/KMCS_Walkthrough.doc</a></p>
<p>thenoname schrieb:</p>
<blockquote>
<p>Also muss das Comilierungsdatum innerhalb der Signaturgültigkeit liegen? (Erstellungsdatum der Datei? Wo ist dieser Timestamp?)</p>
</blockquote>
<p>Das Compiledatum spielt keine Rolle. Es kommt nur auf den _Zeitpunkt_ des _Timestamps_ an. Die Signatur wird in einem speziellen Teil der PE-specifikation untergebracht.<br />
Siehe: Microsoft Portable Executable and Common Object File Format Specification<br />
<a href="http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx" rel="nofollow">http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx</a><br />
<a href="http://www.microsoft.com/whdc/winlogo/drvsign/Authenticode_PE.mspx" rel="nofollow">http://www.microsoft.com/whdc/winlogo/drvsign/Authenticode_PE.mspx</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1687396</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1687396</guid><dc:creator><![CDATA[Jochen Kalmbach]]></dc:creator><pubDate>Sat, 28 Mar 2009 13:14:35 GMT</pubDate></item></channel></rss>