Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Диспетчер Plug and Play (PnP) выполняет проверку подписи драйвера во время установки устройства и драйвера. Проверка завершается успешно, когда:
Центр сертификации выдал сертификат подписи, используемый для создания подписи.
Соответствующий корневой сертификат для ЦС устанавливается в хранилище сертификатов доверенных корневых центров сертификации . Хранилище сертификатов доверенных корневых центров сертификации содержит корневые сертификаты всех ЦС, доверенных Windows.
Чтобы получить доступ к хранилищу сертификатов доверенных корневых центров сертификации на компьютере Windows, можно использовать консоль управления Майкрософт (MMC) с оснасткой "Сертификаты". Ниже приведены шаги для компьютера с Windows 10 или более поздней версии:
Откройте диалоговое окно запуска Windows: нажмите клавишу + WINDOWS R , чтобы открыть диалоговое окно "Запуск".
Откройте консоль управления Майкрософт (MMC): введите
mmcв диалоговое окно "Запуск" и нажмите клавишу ВВОД. Эта команда открывает консоль управления Майкрософт. Если элемент управления учетными записями пользователей (UAC) предложит вам, нажмите кнопку "Да ", чтобы разрешить MMC вносить изменения на устройство.Добавьте оснастку сертификатов:
В строке меню MMC выберите "Файл " и затем выберите "Добавить или удалить оснастку".
В окне "Добавление или удаление оснастки" прокрутите вниз и выберите "Сертификаты", а затем нажмите кнопку "Добавить >".
В диалоговом окне запрашиваются сертификаты, которыми требуется управлять. Выберите учетную запись компьютера, а затем выберите Далее.
Выберите локальный компьютер: (компьютер, на котором выполняется консоль), затем выберите Готово.
Вы также можете выбрать учетную запись пользователя или учетную запись службы в зависимости от ваших потребностей, но для доступа к доверенным корневым центрам сертификации выберите учетную запись компьютера.
Нажмите кнопку "ОК", чтобы закрыть оснастки "Добавить" или "Удалить".
Доступ к доверенным корневым центрам сертификации:
- В MMC в дереве Сертификаты (локальный компьютер) разверните папку Доверенные корневые центры сертификации.
- Выберите сертификаты в разделе Доверенные корневые центры сертификации. Просмотрите все сертификаты, которым доверяет компьютер.
Здесь можно просмотреть сведения о каждом сертификате, импортировать новые доверенные сертификаты или удалить существующие. Будьте осторожны при добавлении или удалении сертификатов, так как это может повлиять на безопасность и функциональные возможности системы.
По завершении можно закрыть окно MMC. Если вы внесли изменения и попросите сохранить параметры консоли, выберите Нет, если вы не планируете повторно использовать эту настройку консоли.
Caution
Для управления сертификатами и хранилищем доверенных корневых центров сертификации обычно требуются права администратора. Будьте осторожны при управлении сертификатами, так как неправильные изменения могут скомпрометировать безопасность системы.
По умолчанию хранилище сертификатов доверенных корневых центров сертификации настроено с набором общедоступных ЦС, которые соответствуют требованиям программы корневых сертификатов Майкрософт. Администраторы могут настроить набор доверенных ЦС по умолчанию и установить собственный частный ЦС для проверки программного обеспечения.
Заметка
Частный ЦС вряд ли будет доверенным за пределами сетевой среды.
Наличие допустимой цифровой подписи гарантирует подлинность и целостность пакета драйвера . Это не означает, что конечный пользователь или системный администратор неявно доверяет издателю программного обеспечения. Пользователь или администратор должен решать, следует ли устанавливать или запускать приложение в каждом конкретном случае, исходя из своих знаний о издателе программного обеспечения и самом приложении. По умолчанию издатель доверяется только в том случае, если его сертификат установлен в хранилище сертификатов доверенных издателей.
Имя хранилища сертификатов доверенных корневых центров сертификации — корневой. Корневой сертификат частного ЦС можно установить вручную в хранилище сертификатов доверенных корневых центров сертификации на компьютере с помощью средства CertMgr.
Заметка
Политика проверки подписи драйвера, используемая диспетчером PnP, требует, чтобы корневой сертификат частного ЦС был ранее установлен в локальной версии хранилища сертификатов корневых центров сертификации. Дополнительные сведения см. в разделе "Локальный компьютер" и "Текущие хранилища сертификатов пользователей".
Связанный контент
Дополнительные сведения о подписи драйверов см. в политике подписывания драйверов .