Zertifikateübergreifender Codesignatur im Kernelmodus

Warnung

Kreuzsignaturen werden für die Treibersignatur nicht mehr akzeptiert. Die Verwendung von Kreuzzertifikaten zum Signieren von Kernelmodustreibern stellt einen Verstoß gegen die TRP-Richtlinie ( Microsoft Trusted Root Program ) dar. Das TRP unterstützt keine Stammzertifikate mehr, die über Signaturfunktionen im Kernelmodus verfügen. Zertifikate, die gegen Microsoft TRP-Richtlinien verstoßen, werden von der Zertifizierungsstelle widerrufen.

Zertifikatübergreifende Übersicht

Ein zertifikatübergreifendes Zertifikat ist ein digitales Zertifikat, das von einer Zertifizierungsstelle (CA) ausgestellt wurde und zum Signieren des öffentlichen Schlüssels für das Stammzertifikat einer anderen Zertifizierungsstelle verwendet wird. Querzertifikate bieten eine Möglichkeit, eine Vertrauenskette von einer einzelnen, vertrauenswürdigen Stammzertifizierungsstelle zu mehreren anderen Zertifizierungsstellen zu erstellen.