用于内核模式代码签名的交叉证书

警告

不再接受交叉签名进行驱动程序签名。 使用跨证书对内核模式驱动程序进行签名违反了 Microsoft 受信任的根程序 (TRP) 策略。 TRP 不再支持具有内核模式签名功能的根证书。 CA 将吊销违反 Microsoft TRP 策略的证书。

跨证书概述

交叉证书是由一个证书颁发机构 (CA) 颁发的数字证书,用于对另一个证书颁发机构的根证书的公钥进行签名。 交叉证书提供了一种创建从单个受信任的根 CA 到多个其他 CA 的信任链的方法。