Кросс-сертификаты для подписи кода в режиме ядра

Предупреждение

Перекрестное подписание больше не принимается для подписывания водителя. Использование кросс-сертификатов для подписывания драйверов в режиме ядра является нарушением политики доверенной корневой программы Майкрософт (TRP). TRP больше не поддерживает корневые сертификаты, имеющие возможности подписывания в режиме ядра. Сертификаты в нарушение политик TRP Майкрософт будут отозваны ЦС.

Обзор перекрестных сертификатов

Кросс-сертификат — это цифровой сертификат, выданный одним центром сертификации (ЦС), который устанавливает отношение доверия с другим ЦС, позволяя открытому ключу корневого сертификата другого ЦС быть доверенным. Этот процесс называется перекрестным подписыванием, при котором сертификат одного ЦС подписывается другим ЦС для создания нескольких действительных путей доверия.