为什么会有部分SHA1的证书也能在windwos10 上安装

发布时间:2020-08-13 16:01:47

发布最早的部分SHA1的根证书,目前微软的系统会认为是可信的,但是未来不太清楚还是否会可信 

目前微软的策略是废除全部SHA1证书,所以不保证以后这部分SHA1的证书还能再使用 


微软的内核签名策略说明:

https://docs.microsoft.com/en-us/windows-hardware/drivers/install/deprecation-of-software-publisher-certificates-and-commercial-release-certificates?om_ext_cId=dc_email_7010z000000ynuSAAQ#starting-in-2021-will-microsoft-be-the-sole-provider-of-production-kernel-mode-code-signatures


我们方也不推荐使用这部分SHA1证书签名在win10系统上使用,并将这驱动软件发布给客户。

我们方也推荐正常进行HLK或HCK测试过后,获得微软签名,再将软件发布给客户。