受微軟信任的交叉證書將在2021年4月到期
微軟列出所有受信任CA交叉證書到期的列表,都在2021年的2月份和4月到期:
已經簽名的驅動程式會出現什麼情況?
在中級證書到期前有時間戳的簽名驅動包,還會繼續有效。
是否可以建立驅動程式包不提交給微軟公司?
不可,所有建立的驅動程式包都必須提交給微軟公司簽名。
每個更新版本的驅動程式包是否都需要交給微軟簽名?
是的,每個版本的更新都需要交給微軟公司簽名。
2021 年4月之後是否可以用現有的第三方程式碼簽名證書對非核心驅動程式進行簽名?
可以用現有的證書對非核心驅動程式進行簽名, 使用這些證書籤名的程式碼將只能在使用者模式下執行,並且將不允許在核心中執行,除非它具有有效的 Microsoft 簽名。
能用現有的 EV 程式碼簽名證書在硬體中心做驅動簽名提交嗎?
可以使用 EV 證書繼續提交直到它過期。但是如果在交叉證書過期之後用其簽名核心驅動程式,驅動程式將會出不能載入,安裝,執行。
如何實現知道我的簽名證書是否會受到這些過期的影響?
如果交叉證書鏈以結尾
Microsoft Code Verification Root
,則簽名證書會受到影響。
若要檢視交叉證書鏈,請執行
signtool verify /v /kp <mydriver.sys>
從 2021 年開始微軟是唯一的能為核心驅動程式提供簽名的機構嗎?
是的,只有微軟才能對核心驅動簽名。
我是否能夠繼續使用連結到
2021
年
7
月
1
日之後過期的交叉證書的證書對驅動程式進行簽名?
不可以。在 2021 年 7 月 1 日之後,必須使用 WHQL 簽名對核心模式驅動程式簽名。 不能使用連結到 2021 年 7 月 1 日之後過期的交叉證書的證書來對核心模式驅動程式進行簽名。 在此日期後使用這些證書對核心模式驅動程式進行簽名會違反 Microsoft 受信任的根程式 (TRP) 策略。 CA 將吊銷違反 Microsoft TRP 策略的證書。 其他證書可能存在於核心模式驅動程式上,但 Windows 會出於驗證驅動程式的目的而忽略這些簽名。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/21364747/viewspace-2763447/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 微軟將停止信任沃通和 StartCom 的新證書微軟
- 網站安裝DigiCert證書受谷歌瀏覽器信任嗎網站谷歌瀏覽器
- HTTPS信任證書HTTP
- ssl證書到期時間查詢方法
- 查詢https證書到期時間HTTP
- 如何檢視SSL證書到期時間?
- win10證書無效如何新增信任證書_win10證書失效新增信任圖文詳解Win10
- IdentityServer4 證書不受信任IDEServer
- 最後通知:Chrome 70 將不信任Symantec PKI頒發的所有證書Chrome
- iOS18,fiddler 證書安裝後在系統證書信任設定內查詢不到iOS
- 關於 Chrome 取消信任 Symantec 證書的計劃Chrome
- 極狐GitLab Runner 信任域名證書Gitlab
- 透過微軟證書伺服器自簽名證書替換VMware vCenter證書:達到域內主機訪問vCenter Server是信任狀態微軟伺服器Server
- Android okhttp3.0配置https的自簽證書和信任所有證書AndroidHTTP
- Android證書信任問題與大表哥Android
- Mac之解決證書不受信任問題Mac
- iOS 9以上系統 信任的企業級開發者證書iOS
- 零信任的原則就是“在經過驗證之前不要信任任何人。”
- root下安卓7以上新增系統信任證書安卓
- CryptoAPI將證書實體新增到證書庫API
- SSL證書鏈不受信任是哪裡出了問題
- 本地測試Http升級到Https(證書信任)HTTP
- windows10系統瀏覽網頁出現證書失效怎麼新增信任證書Windows網頁
- javascript指令碼新增受信任站點JavaScript指令碼
- 網路模型的交叉驗證模型
- 中科三方:5種導致“SSL證書不被信任”的原因
- Android平臺實現https信任所有證書的方法AndroidHTTP
- 微軟將在2014年推出Linux版的Office微軟Linux
- Google Chrome 70即將釋出 數千個網站或因安全證書受影響GoChrome網站
- win10系統提示Windows許可證即將到期怎麼辦Win10Windows
- 微軟sql server 資料庫 2016版本將在2021-01-31停止考試認證微軟SQLServer資料庫
- win10 pro許可證即將到期怎麼辦_win10 pro許可證即將過期的解決方法Win10
- 微軟產品將在2020年到期;伊朗黑客攻擊美國政府機構;手機QQ可實時顯示對方電量微軟黑客
- SSL證書域名驗證重大變更:2021年12月1日起,萬用字元證書不支援檔案驗證字元
- 微軟提醒部分Windows10技術預覽版今日到期將無法啟動微軟Windows
- Charles https抓- iOS 10 3以上版本證書信任問題HTTPiOS
- 如何在極狐GitLab Runner 新增信任快取域名證書Gitlab快取
- 如何快速給你的微軟考試證書續期?微軟