Windows 10 低版本驅動數字簽名更新的必要性

安信實驗室發表於2021-07-21

Windows 10 低版本驅動數字簽名更新的必要性

 

最近我們在接到一位客戶的反饋,之前做的 windows 10 WHQL 認證獲得的驅動數字簽名在新版本的 Windows 10 20H2 無法安裝,提示是數字簽名無法驗證。而之前其他的 Windows 10 版本一直都是能正常使用的。

 

事情讓人感到蹊蹺,我們調出了這位客戶之前做 WHQL 認證的驅動存檔。他們是在 2018 3 月份做的認證,當時測試的系統版本是 Windows 10 RS2 也就是 1704 版本。我們檢視了當時微軟對 catalog 檔案簽名所用的演算法是 Sha1RSA. 這也許問題的關鍵所在,目前微軟對驅動簽名所用的演算法都是 Sha256, 已經棄用了之前的 SHA1 RSA 。所幸的是目前還沒有發現有 SHA256 RSA 的微軟簽名有發現這個問題,極有可能是的是 Windows 10 20H2 版本開始微軟不再接受 sha1

但是,早期的 Windows 10 版本認證獲得的驅動數字簽名確實有必要做更新了,要知道一個產品的驅動程式如果不能支援到 Windows 最新版本的作業系統,這會極大的影響使用者體驗。

 

Windows 10 是不斷更新迭代的,甚至會自動升級成為更高版本。我們還是建議驅動的數字簽名也有必要更新到更高的 Windows 版本,避免出現這類安裝不上的情況。

 


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69946382/viewspace-2782531/,如需轉載,請註明出處,否則將追究法律責任。

相關文章