原创 2021-04-23

2021-4-23 16:53 1822 10 2 分类: MCU/ 嵌入式

微软信任的交叉证书将在2021年4月到期

 

微软列出所有受信任CA交叉证书到期的列表,都在2021年的2月份和4月到期:

 

已经签名的驱动程序会出现什么情况?

在中级证书到期前有时间戳的签名驱动包,还会继续有效。

 

是否可以创建驱动程序包不提交给微软公司?

不可,所有创建的驱动程序包都必须提交给微软公司签名。

 

每个更新版本的驱动程序包是否都需要交给微软签名?

是的,每个版本的更新都需要交给微软公司签名。

 

2021年4月之后是否可以用现有的第三方代码签名证书对非内核驱动程序进行签名?

可以用现有的证书对非内核驱动程序进行签名,使用这些证书签名的代码将只能在用户模式下运行,并且将不允许在内核中运行,除非它具有有效的 Microsoft 签名

 

能用现有的EV代码签名证书在硬件中心做驱动签名提交吗?

可以使用EV证书继续提交直到它过期。但是如果在交叉证书过期之后用其签名内核驱动程序,驱动程序将会出不能加载,安装,运行。

 

如何实现知道我的签名证书是否会受到这些过期的影响?

如果交叉证书链以结尾 Microsoft Code Verification Root ,则签名证书会受到影响。

若要查看交叉证书链,请运行 signtool verify /v /kp

2021年开始微软是唯一的能为内核驱动程序提供签名的机构吗?是的,只有微软才能对内核驱动签名。
我是否能够继续使用链接到202171日之后过期的交叉证书的证书对驱动程序进行签名?

不可以。在202171日之后,必须使用 WHQL 签名对内核模式驱动程序签名。 不能使用链接到202171日之后过期的交叉证书的证书来对内核模式驱动程序进行签名。 在此日期后使用这些证书对内核模式驱动程序进行签名会违反 Microsoft 受信任的根程序 (TRP) 策略。 CA 将吊销违反 Microsoft TRP 策略的证书。 其他证书可能存在于内核模式驱动程序上,但 Windows 会出于验证驱动程序的目的而忽略这些签名。

 更多相关资料百度搜索安信实验室或者WWW.whqlchina.com

作者: 安信实验室, 来源:面包板社区

链接: https://mbb.eet-china.com/blog/uid-me-3909376.html

版权声明:本文为博主原创,未经本人允许,禁止转载!

文章评论1条评论)

登录后参与讨论

curton 2021-4-26 16:17

相关推荐阅读
安信实验室 2021-11-08 17:59
眼图测试(信号完整性测试)-材料热分析 | TMA测试材料的平均线性膨胀系数
眼图测试(信号完整性测试)-材料热分析 | TMA测试材料的平均线性膨胀系数 热分析(thermal analysis,TA)是指用热力学参数或物理参数随温度变化的关系进行分析的方法。&nb...
安信实验室 2021-10-20 17:05
Linux软件系统的层次关系
1、Linux软件系统的层次关系软件系统可分为:应用程序、库、操作系统(内核)、驱动程序以点亮LED为例,分析各层间的写作关系1)应用程序调用库提供的open函数打开代表LED的设备文件;2)库根据o...
安信实验室 2021-10-20 17:01
输入子系统的作用与框架
一、输入子系统的作用与框架1、输入设备按键、鼠标、触摸屏:gt811,ft56xx 有多个输入设备需要驱动的时候,假如不考虑输入子系统a, gt811注册设备号,创建设备文件,硬件初始化,实现fop,...
安信实验室 2021-10-20 16:59
驱动程序开发步骤
驱动程序开发步骤  编写一个驱动程序的大致流程如下:1)查看原理图,数据手册,了解设备的操作方法;2)在内核中找到相近的驱动程序,作为模板来开发,有时要从零开始;3)实现驱动程序的初始化,比如详内核注...
安信实验室 2021-10-20 16:56
字符设备驱动——申请、创建、应用.
、申请设备号// 1、注册获取设备号// 2、初始化设备// 3、操作设备 file_operations – open release read write ioctl…// 4、两个宏定义 mod...
安信实验室 2021-10-20 16:54
字符设备驱动 —— 字符设备驱动框架
1、概述:linux中一切皆文件,设备也如此,并且以操作文件即文件IO的方式访问设备。  应用程序只能通过库函数中的系统调用来操作硬件,对于每个系统调用,驱动程序中都会有一个与之对应的函数,对于字符设...
我要评论
1
10
关闭 站长推荐上一条 /2 下一条