No soy usuario de Windows, por lo que necesito ayuda con la aplicación de la firma digital del controlador en Windows 10 de 64 bits.
1) Tengo un controlador de dispositivo que, según Windows 10, no tiene firma digital.
Cuando voy a las propiedades del dispositivo en el panel de control y voy a las pestañas del controlador, junto a Firmante digital, dice "No firmado digitalmente".
Pero cuando hago clic en Detalles del controlador, miro todos los archivos del controlador, todos tienen Firmante digital. Entonces no entiendo la inconsistencia.
2) Cuando examiné la firma del controlador en busca de archivos de controladores individuales, noté que están firmados con SHA1. Pero se firmaron antes de 2016. No estoy seguro de si Windows 10 rechaza la firma porque es SHA1.
Respuesta1
Cuando voy a las propiedades del dispositivo en el panel de control y voy a las pestañas del controlador, junto a Firmante digital, dice "No firmado digitalmente". Pero cuando hago clic en Detalles del controlador, miro todos los archivos del controlador, todos tienen Firmante digital. Entonces no entiendo la inconsistencia.
Se debe a que el conductor recibió un certificado de firma de código SHA1. A partir de julio de 2019, Windows no confía en los certificados de firma de código SHA1.
Cuando examiné la firma del controlador en busca de archivos de controladores individuales, noté que están firmados con SHA1. Pero se firmaron antes de 2016. No estoy seguro de si Windows 10 rechaza la firma porque es SHA1.
Incluso si Windows todavía confiara en los certificados SHA1 listos para usar, un certificado firmado en 2016 no sería explícitamente confiable debido a la expiración de dicho certificado.
Puede agregar el certificado a su almacén de certificados de confianza o desactivar por completo la aplicación de la firma del controlador. No le sugiero que desactive la aplicación de controladores firmados.
Para respaldar nuestra promesa de brindar la mejor seguridad de su clase a nuestros clientes, Microsoft planea suspender el soporte para los certificados de firma de código SHA1.
Fuente:Preparándose para la obsolescencia de las firmas SHA-1