Assinatura de driver de dispositivo no Windows 10

Assinatura de driver de dispositivo no Windows 10

Não sou usuário do Windows, então preciso de ajuda com a aplicação de assinatura digital do driver no Windows 10 de 64 bits.

1) Tenho driver de dispositivo que, de acordo com o Windows 10, não possui assinatura digital.

Quando vou para as propriedades do dispositivo no painel de controle e vou para Driver Tabs , ao lado de Digital Signer , aparece "Não assinado digitalmente"

Mas quando clico em Detalhes do Driver, vejo todos os Arquivos do Driver, todos eles possuem Assinatura Digital. Então não entendo inconsistência.

2) Quando examinei a assinatura do driver para arquivos de driver individuais, percebi que eles estão assinados com SHA1. Mas eles foram assinados antes de 2016. Não tenho certeza se o Windows 10 está rejeitando a assinatura porque é SHA1.

Responder1

Quando vou para as propriedades do dispositivo no painel de controle e vou para Driver Tabs , ao lado de Digital Signer , aparece "Não assinado digitalmente". Mas quando clico em Detalhes do Driver, vejo todos os Arquivos do Driver, todos eles possuem Assinatura Digital. Então não entendo inconsistência.

Isso se deve ao fato de o driver ter sido assinado com um certificado de assinatura de código SHA1. Desde julho de 2019, o Windows não confia em certificados de assinatura de código SHA1.

Quando examinei a assinatura do driver para arquivos de driver individuais, percebi que eles estão assinados com SHA1. Mas eles foram assinados antes de 2016. Não tenho certeza se o Windows 10 está rejeitando a assinatura porque é SHA1.

Mesmo que o Windows ainda confiasse nos certificados SHA1 prontos para uso, um certificado assinado em 2016 não seria explicitamente confiável devido à expiração do referido certificado.

Você pode adicionar o certificado ao seu armazenamento de certificados confiável ou desativar totalmente a aplicação de assinatura do driver. Não sugiro que você desative a aplicação de drivers assinados.

Em apoio à nossa promessa de fornecer a melhor segurança da categoria aos nossos clientes, a Microsoft está planejando descontinuar o suporte para certificados de assinatura de código SHA1

Fonte:Preparando-se para a descontinuação de assinaturas SHA-1

informação relacionada