Warum lehnt Windows 10 1607 meinen Treiber nicht ab?

631
Avram

Ich habe meine eigene Version des OpenVPN TAP-Treibers (NDIS5) erstellt und muss sie mit meiner Anwendung packen. Seit dem Jubiläums-Update von Windows 10 (1607) soll Windows die Signatur von Kernelmodustreibern, die NICHT von Microsoft signiert sind, unter bestimmten Umständen ablehnen .

Der Treiber ist mit einem neuen EV-Zertifikat von Digicert korrekt signiert . Es ist eine Neuinstallation von Windows 1607, kein Update . Secure Boot ist auf . Warum akzeptiert Windows das?

Von den Microsoft-Dokumenten hatte ich erwartet, dass ich das Hardware-Entwicklerportal durchlaufen müsste, um meinen Treiber von Microsoft genehmigen zu lassen.

https://blogs.msdn.microsoft.com/windows_hardware_certification/2016/07/26/driver-signing-changes-in-windows-10-version-1607/

0
Bitte als Kommentar im Blog magicandre1981 vor 8 Jahren 0
Wann wurde das Zertifikat ausgestellt? Ramhound vor 8 Jahren 0
@Ramhound ist ein brandneues Zertifikat. Avram vor 8 Jahren 0

1 Antwort auf die Frage

1
Avram

Ich habe es herausgefunden. Es gibt eine Ausnahme für Fahrer, die mit einem Cross Signing Cert unterzeichnet wurden, das vor dem 29. Juli 2015 ausgestellt wurde. Obwohl mein EV-Zertifikat brandneu ist, stammt das Cross-Signing-Zertifikat vom Stammzertifikat CA, in unserem Fall DigiCert, das 2011 herausgegeben wurde.