用于内核模式代码签名的交叉证书

警告

不再接受交叉签名进行驱动程序签名。 使用交叉证书对内核模式驱动程序进行签名违反了 Microsoft 受信任的根程序 (TRP) 策略。 TRP 不再支持具有内核模式签名功能的根证书。 CA 将吊销违反 Microsoft TRP 策略的证书。

交叉证书概述

跨证书是由一个证书颁发机构(CA)颁发的数字证书,它通过允许信任另一个 CA 的根证书的公钥与另一个 CA 建立信任关系。 此过程称为交叉签名,其中 CA 的证书由另一个 CA 签名,以创建多个有效的信任路径。