Compartilhar via


Certificados cruzados para assinatura de código no modo kernel

Aviso

A assinatura cruzada não é mais aceita para assinatura de driver. O uso de certificados cruzados para assinar drivers no modo kernel é uma violação da política do TRP (Programa Raiz Confiável) da Microsoft. O TRP não é mais compatível com certificados raiz que tenham recursos de assinatura no modo kernel. Os certificados que violarem as políticas de TRP da Microsoft serão revogados pela CA.

Visão geral de certificados cruzados

Um certificado cruzado é um certificado digital emitido por uma AC (Autoridade de Certificação) que estabelece uma relação de confiança com outra AC, permitindo que a chave pública do certificado raiz da outra AC seja confiável. Esse processo é conhecido como assinatura cruzada, em que o certificado da AC é assinado por outra AC para criar vários caminhos de confiança válidos.