Драйвер. Цифровая подпись. Установка.

| среда, 10 августа 2011 г.

Проблема: Windows 7 требует проверки цифровой подписи драйверов и не позволяет правильно установить драйвер.


Способы решения:

Подписанный драйвер - это драйвер устройства, имеющий цифровую подпись. Цифровая подпись является электронной меткой безопасности, которая может указать издателя данного программного обеспечения, а также факт изменения драйвера после его подписания. Если драйвер подписан издателем и достоверность подписи подтверждена центром сертификации, то можно быть уверенным, что драйвер выпущен именно этим издателем и не подвергался изменениям.
Примечание: 64-разрядные версии ОС Windows блокируют установку драйверов без действительной цифровой подписи (или измененных после ее нанесения). Это сообщение появляется только при попытке установить такой драйвер на 64-разрядную версию Windows. Если при установке драйвера появляются подобные сообщения, посетите веб-сайт изготовителя устройства для получения драйвера устройства с цифровой подписью.

Устанавливать драйвера без цифровой подписи или нет.
Невозможно с уверенностью определить, что файл без действительной цифровой подписи получен из указанного источника и не был подделан (возможно, с помощью вируса) после его публикации. Желательно избегать открытия файла, если нет уверенности в достоверности источника и безопасности содержимого файла.
Даже действительная цифровая подпись не гарантирует, что содержимое файла является безопасным. На основе удостоверения издателя файла и данных об источнике его загрузки следует решить, можно ли доверять содержимому файла

Следует устанавливать неподписанный драйвер только в том случае, если он получен с лицензионного диска изготовителя.

Отключение проверки цифровой подписи драйвера
Если вы приняли решение отключить проверку цифровой подписи, то это делается так.

Выполнить и введите команду gpedit.msc


Откроется Редактор локальной групповой политики. Находим Конфигурация пользователя - Административные шаблоны - Система - Установка драйвера.
 В правой половине окна находим Цифровая подпись драйвера устройств. Два раза кликаем или правой клавишей на этом пункте и выбираем Изменить.


 В этом окне выбираем пункт Отключить. Применить и ОК. Если выбрать Включить, то дополнительно можно выбрать как системе реагировать на драйвер без цифровой подписи

Конечно выбор всегда за вами, но не так часто приходиться переустановливать драйвера, поэтому лучше лишний раз прочитать предупреждение и подумать, чем потом искать проблему.

Если вышеуказанный способ не помог в решении проблемы, то:

Тогда решение такое:
самостоятельно подписать драйвер

Для этого качаем с оффициального сайта программу
Driver Signature Enforcement Overrider(DSEO)

далее:

  • Запускаете программу и нажимаете Next, а затем Next
  • Выбираете пункт «Enable Test Mode» и нажимаете Next
  • Выбираете пункт «Sign a System File» и нажимаете Next
  • Указываете имя Вашего файла, включая путь к нему и нажимаете Next
  • Например, если файл драйвера InetLock.sys расположен в каталоге C:\Windows\System32\Drivers, то вам необходимо указать C:\Windows\System32\Drivers\InetLock.sys. В случае если необходимо подписать несколько файлов, то просто повторите эту процедуру несколько раз.
  • Перезапускаете компьютер
  • Устанавливаете необходимый Вам драйвер и пользуетесь им.

более подробно (о запрете режима) прочтите на указанном сайте

Недостаток такого способа - когда отключаешь Тестовй режим, то драйвера снова не работают, но это лучше, чем постоянно запускать систему через F8.

p.s. - у многих такая проблема. Вывод: используйте новое оборудование (к чему собственно и подталкивает нас microsoft) со свежими драйверами.

Рекомендация:
Лучше использовать драйвера WHQL это 100% гарантия работа драйвера и соответственно и устройства!