{"id":238505,"date":"2020-12-05T14:10:06","date_gmt":"2020-12-05T13:10:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=238505"},"modified":"2020-12-06T10:17:16","modified_gmt":"2020-12-06T09:17:16","slug":"problem-treibersignierung-fr-windows-7-und-10","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/05\/problem-treibersignierung-fr-windows-7-und-10\/","title":{"rendered":"Problem: Treibersignierung f&uuml;r Windows 7 und 10"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2013\/03\/winb.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Ich stelle mal ein Thema hier im Blog ein, auf das mich ein Leser angesprochen hat. Es geht um die Signierung von Treibern f\u00fcr Windows durch Microsoft. Der Leser scheitert daran, einen solch von Microsoft digital signierten Treiber unter Windows 7 zum Laufen zu bringen. Vielleicht hat jemand aus der Leserschaft eine Idee.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/017765e7e57b4ccd8db89699ad33ef8c\" alt=\"\" width=\"1\" height=\"1\" \/>Zum Hintergrund: Blog-Leser David Xanatos hat vor einiger Zeit einen Fork von Sandboxie gestartet und entwickelt an diesem Thema (siehe Artikel am Beitragsende). Nun hat David mich per Mail kontaktiert und von einem Problem berichtet, welches er bisher nicht l\u00f6sen konnte. Er schreibt, dass es mit dem Sandboxie-Fork gut voran geht.<\/p>\n<h2>Treiber-Signaturen ausf\u00fchren<\/h2>\n<p>Er hat sogar \u00fcber seine Kontakte ein <a href=\"https:\/\/de.wikipedia.org\/wiki\/Extended-Validation-Zertifikat\" target=\"_blank\" rel=\"noopener noreferrer\">EV-Zertifikat<\/a> bekommen. Damit kann er auch Treiber signieren und die HCK- und <a href=\"https:\/\/docs.microsoft.com\/de-de\/windows-hardware\/test\/hlk\/\" target=\"_blank\" rel=\"noopener noreferrer\">HLK<\/a>-Tests f\u00fcr Windows 7 und Windows 10 durchf\u00fchren. Werden die Test bestanden, l\u00e4sst sich der Treiber anschlie\u00dfend bei Microsoft zur \u00dcberpr\u00fcfung hochladen. Das Hardware Partner Portal gibt dann auch einen von MSFT signierten Treiber zur\u00fcck.<\/p>\n<h2>Windows 7 macht Probleme<\/h2>\n<p>David schreibt, dass sich die so erhaltenen, von Microsoft signierten, Treiber problemlos unter Windows 10 installieren lassen. Das Problem: Der gleiche Treiber l\u00e4sst sich nicht auf seiner Windows 7-Testmaschine zum Laufen bringen. Nach einer Woche testen ist David mit seinem Latein am Ende. Er schreibt mir dazu:<\/p>\n<blockquote><p>Ich wei\u00df das die bis dato h\u00e4ufigste L\u00f6sung darin besteht, sich zu dem EV-Zertifikat noch parallel ein normales 'old school' Zertifikat zuzulegen und damit den Treiber f\u00fcr Windows 7 vor der Einreichung bei Microsoft zu signieren. Da die dazugeh\u00f6rigen Cross-Zertifikate in knapp 5 Monaten alle auslaufen und auch nicht wieder verl\u00e4ngert werden (siehe <a href=\"https:\/\/docs.microsoft.com\/en-us\/windows-hardware\/drivers\/install\/deprecation-of-software-publisher-certificates-and-commercial-release-certificates\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> und <a href=\"https:\/\/www.osr.com\/blog\/2020\/10\/15\/microsoft-driver-updates-allowed-win7-win8\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>), ist dieser Ansatz inzwischen sinnlos geworden.<\/p><\/blockquote>\n<p>David meint, dass es laut Microsoft weiterhin m\u00f6glich sein soll, Treiber, die die HCK-Tests absolviert haben, als Treiber f\u00fcr Windows 7 und Windows 10 WHQL-signieren zu lassen. Wie oben geschrieben, bekommt er diese Treiber aber nicht unter Windows 7 zum Laufen. Auf seinen Windows 7 Testsystemen ist das SHA256 Code Signing Update drauf, so das diese mit den neuen Signaturen umgehen k\u00f6nnen m\u00fcssten.<\/p>\n<p>Es w\u00e4re nat\u00fcrlich ein Problem, wenn die M\u00f6glichkeit zur Signierung von Windows 7-Treibern wegf\u00e4llt. Die Frage an die Leserschaft lautet, ob jemand aus der Entwicklerecke mit den obigen Informationen etwas anfangen kann und m\u00f6glicherweise eine L\u00f6sung kennt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/09\/11\/sophos-gibt-sandboxie-5-31-4-als-tool-frei\/\">Sophos gibt Sandboxie 5.31.4 als Tool frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/10\/sandboxie-ist-nun-open-source\/\">Sandboxie ist nun Open Source<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/09\/diskcryptor-nachfolger-von-david-xanatos\/\">DiskCryptor-Nachfolger von David Xanatos<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/11\/sandboxie-build-0-3-5-42\/\">Sandboxie Build 0.3\/5.42 verf\u00fcgbar<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich stelle mal ein Thema hier im Blog ein, auf das mich ein Leser angesprochen hat. Es geht um die Signierung von Treibern f\u00fcr Windows durch Microsoft. Der Leser scheitert daran, einen solch von Microsoft digital signierten Treiber unter Windows &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/12\/05\/problem-treibersignierung-fr-windows-7-und-10\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[301],"tags":[115,3288],"class_list":["post-238505","post","type-post","status-publish","format-standard","hentry","category-windows","tag-treiber","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=238505"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238505\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=238505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=238505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=238505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}