KB5022661 : prise en charge Windows du programme de signature approuvée (anciennement Azure Code Signing)

S’applique à
Azure

Récapitulatif

L’option de l’éditeur de liens /INTEGRITYCHECK fournit une vérification de signature numérique du noyau Windows pour les fichiers exécutables portables (PE) en mode utilisateur. Cette option de l’éditeur de liens est requise pour les scénarios anti-programme malveillant et anti-triche afin d’inscrire les composants auprès du Centre de sécurité Windows.  

Vous devez signer les PE en mode utilisateur liées à IntegrityCheck à l’aide de la signature approuvée (anciennement Azure Code Signing). Le programme de signature croisée est déconseillé et les nouveaux certificats de signature ne sont pas émis. Windows continuera d’approuver les fichiers binaires existants signés par le programme de signature croisée.

Compatibilité

Microsoft a introduit pour la première fois l’exigence de signature pour les PE en mode utilisateur dans Windows 11, version 21H2. Ces modifications ont été prises en charge sur les produits client Windows et Windows Server pris en charge via Windows Update. Toutes les versions de Windows 11 prennent en charge en mode natif la signature approuvée pour les fichiers PE en mode utilisateur. La prise en charge de la signature approuvée a été proposée dans d’autres produits client et serveur à partir des versions répertoriées ci-dessous.

Remarque

REMARQUE Les mises à jour répertoriées dans le tableau suivant peuvent expirer ou être retirées pour une raison spécifique. Nous vous recommandons d’appliquer la dernière version de mise à jour disponible, car les mises à jour sont cumulatives et incluent toutes les mises à jour antérieures.

Produit N° d’article Date de publication Page de l’historique des mises à jour
Windows Server 2022 5005619 ou une mise à jour ultérieure Dernière mise à jour : 27 septembre 2021 Mises à jour pour Windows Server 2022
Windows 10, version 2004
Windows 10, version 20H2
Windows 10, version 21H1
5005611 ou une mise à jour ultérieure 30 septembre 2021 Mises à jour de Windows 10 version 2004 et de Windows Server version 2004
Mises à jour pour Windows 10, version 20H2 et Windows Server, version 20H2
Mises à jour pour Windows 10, version 21H1
Windows 10, version 1909 5005624 ou une mise à jour ultérieure Dernière mise à jour : 21 septembre 2021 Mises à jour de Windows 10 version 1909 et Windows Server version 1909
Windows 10, version 1809
Windows Server 2019
5005625 ou une mise à jour ultérieure Dernière mise à jour : 21 septembre 2021 Mises à jour pour Windows 10, version 1809 et Windows Server 2019
Windows 10, version 1607
Windows Server 2016
5006669 ou une mise à jour ultérieure 12 octobre 2021 Mises à jour pour Windows 10 version 1607 et Windows Server 2016
Windows 10 version 1507 5006675 ou une mise à jour ultérieure 12 octobre 2021 Mises à jour de Windows 10 (version initiale diffusée en juillet 2015)
Windows 8.1
Windows Server 2012 R2
5006714 (correctif cumulatif mensuel) ou une mise à jour ultérieure
5006729 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure
12 octobre 2021 Mises à jour pour Windows 8.1 et Windows Server 2012 R2
Windows Server 2012 5006739 (correctif cumulatif mensuel) ou une mise à jour ultérieure
5006732 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure
12 octobre 2021 Mises à jour pour Windows Server 2012
Windows 7.0 SP1
Windows Server 2008 R2
5006743 (correctif cumulatif mensuel) ou une mise à jour ultérieure
5006728 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure
12 octobre 2021 Mises à jour de Windows 7 SP1 et de Windows Server 2008 R2 SP1
Windows Server 2008 SP2 5006736 (correctif cumulatif mensuel) ou une mise à jour ultérieure
5006715 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure
12 octobre 2021 Mises à jour pour Windows Server 2008 SP2

Remarque

REMARQUE Pour vérifier correctement les modules signés par la signature approuvée, les ordinateurs doivent disposer de l’autorité de certification (« Autorité de certification racine de vérification d’identité Microsoft 2020 ») installée. Par défaut, les certificats racine sont installés automatiquement si l’ordinateur est connecté à Internet. Si le paramètre « Mise à jour automatique des certificats racines » est désactivé ou si l’ordinateur est hors ligne, vous devez installer ce certificat racine dans le magasin de certificats de « l’ordinateur local » sous « Autorités de certification racines de confiance ». Pour télécharger le certificat, consultez Référentiel PKI - Microsoft PKI Services.