受微軟信任的交叉證書將在2021年4月到期
微軟列出所有受信任CA交叉證書到期的列表,都在2021年的2月份和4月到期:
已經簽名的驅動程式會出現什麼情況?
在中級證書到期前有時間戳的簽名驅動包,還會繼續有效。
是否可以建立驅動程式包不提交給微軟公司?
不可,所有建立的驅動程式包都必須提交給微軟公司簽名。
每個更新版本的驅動程式包是否都需要交給微軟簽名?
是的,每個版本的更新都需要交給微軟公司簽名。
2021 年4月之後是否可以用現有的第三方程式碼簽名證書對非核心驅動程式進行簽名?
可以用現有的證書對非核心驅動程式進行簽名, 使用這些證書籤名的程式碼將只能在使用者模式下執行,並且將不允許在核心中執行,除非它具有有效的 Microsoft 簽名。
能用現有的 EV 程式碼簽名證書在硬體中心做驅動簽名提交嗎?
可以使用 EV 證書繼續提交直到它過期。但是如果在交叉證書過期之後用其簽名核心驅動程式,驅動程式將會出不能載入,安裝,執行。
如何實現知道我的簽名證書是否會受到這些過期的影響?
如果交叉證書鏈以結尾
Microsoft Code Verification Root
,則簽名證書會受到影響。
若要檢視交叉證書鏈,請執行
signtool verify /v /kp <mydriver.sys>
從 2021 年開始微軟是唯一的能為核心驅動程式提供簽名的機構嗎?
是的,只有微軟才能對核心驅動簽名。
我是否能夠繼續使用連結到
2021
年
7
月
1
日之後過期的交叉證書的證書對驅動程式進行簽名?
不可以。在 2021 年 7 月 1 日之後,必須使用 WHQL 簽名對核心模式驅動程式簽名。 不能使用連結到 2021 年 7 月 1 日之後過期的交叉證書的證書來對核心模式驅動程式進行簽名。 在此日期後使用這些證書對核心模式驅動程式進行簽名會違反 Microsoft 受信任的根程式 (TRP) 策略。 CA 將吊銷違反 Microsoft TRP 策略的證書。 其他證書可能存在於核心模式驅動程式上,但 Windows 會出於驗證驅動程式的目的而忽略這些簽名。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/21364747/viewspace-2763447/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網站安裝DigiCert證書受谷歌瀏覽器信任嗎網站谷歌瀏覽器
- 查詢https證書到期時間HTTP
- ssl證書到期時間查詢方法
- 如何檢視SSL證書到期時間?
- win10證書無效如何新增信任證書_win10證書失效新增信任圖文詳解Win10
- IdentityServer4 證書不受信任IDEServer
- 透過微軟證書伺服器自簽名證書替換VMware vCenter證書:達到域內主機訪問vCenter Server是信任狀態微軟伺服器Server
- 最後通知:Chrome 70 將不信任Symantec PKI頒發的所有證書Chrome
- iOS18,fiddler 證書安裝後在系統證書信任設定內查詢不到iOS
- 極狐GitLab Runner 信任域名證書Gitlab
- Android okhttp3.0配置https的自簽證書和信任所有證書AndroidHTTP
- Android證書信任問題與大表哥Android
- 如何快速給你的微軟考試證書續期?微軟
- 微軟提醒部分Windows10技術預覽版今日到期將無法啟動微軟Windows
- Mac之解決證書不受信任問題Mac
- 零信任的原則就是“在經過驗證之前不要信任任何人。”
- 本地測試Http升級到Https(證書信任)HTTP
- UAC:如何將軟體新增到信任區
- 網路模型的交叉驗證模型
- root下安卓7以上新增系統信任證書安卓
- SSL證書鏈不受信任是哪裡出了問題
- windows10系統瀏覽網頁出現證書失效怎麼新增信任證書Windows網頁
- 中科三方:5種導致“SSL證書不被信任”的原因
- 微軟產品將在2020年到期;伊朗黑客攻擊美國政府機構;手機QQ可實時顯示對方電量微軟黑客
- Google Chrome 70即將釋出 數千個網站或因安全證書受影響GoChrome網站
- 微軟將在2020年全面停止Windows7更新微軟Windows
- 如何在極狐GitLab Runner 新增信任快取域名證書Gitlab快取
- win10 pro許可證即將到期怎麼辦_win10 pro許可證即將過期的解決方法Win10
- 微軟賬戶將支援無密碼身份認證登入微軟密碼
- 微軟宣佈在Windows中棄用VBS,並在將來的版本中移除微軟Windows
- 理解「交叉驗證」(Cross Validation)ROS
- 時間序列交叉驗證
- 微軟sql server 資料庫 2016版本將在2021-01-31停止考試認證微軟SQLServer資料庫
- 微軟將在明年5月釋出Windows 10 Version 2004微軟Windows
- ADFS4.0 嘗試為指紋所標識的信賴方信任證書建立證書鏈期間出錯
- 注意:微軟將在2019年7月停止對SQL Server 2008的支援!微軟SQLServer
- 為什麼網站提示SSL證書不受信任?是哪些原因導致的?網站
- win11部分功能將因為證書過期無法使用,好在微軟已著手解決微軟