Sdílet prostřednictvím


Křížové certifikáty pro podepisování kódu v režimu jádra

Výstraha

Křížové podepisování již není akceptováno pro podepisování ovladačů. Použití křížových certifikátů k podepisování ovladačů v režimu jádra je porušení zásad programu Microsoft Trusted Root Program (TRP). TRP už nepodporuje kořenové certifikáty, které mají možnosti podepisování v režimu jádra. Certifikáty, které porušují zásady TRP společnosti Microsoft, budou certifikační autoritou odvolány.

Přehled křížových certifikátů

Křížový certifikát je digitální certifikát vydaný jednou certifikační autoritou (CA), která vytváří vztah důvěryhodnosti s jinou certifikační autoritou tím, že umožňuje důvěřovat veřejnému klíči kořenového certifikátu druhé certifikační autority. Tento proces se označuje jako křížové podepisování, kde je certifikát certifikační autority podepsaný jinou certifikační autoritou, aby se vytvořilo několik platných cest důvěryhodnosti.