KB5022661 — поддержка Windows программы доверенной подписи (ранее Azure Code Signing)

Применяется к
Azure

Сводка

Параметр компоновщика /INTEGRITYCHECK обеспечивает проверку цифровой подписи ядра Windows для файлов переносимых исполняемых файлов (PE) пользовательского режима. Этот параметр компоновщика требуется для сценариев защиты от вредоносных программ и обмана для регистрации компонентов в Центре безопасности Windows.  

Вы должны подписать PE режима пользователя, связанные с IntegrityCheck, с помощью доверенного подписывания (прежнее название — подпись кода Azure). Программа нескольких подписей устарела, и новые сертификаты подписи выдаваться не будут. Windows будет по-прежнему доверять существующим двоичным файлам, подписанным программой с несколькими подписями.

Совместимость.

Корпорация Майкрософт впервые представила требование подписи для PE пользовательского режима в Windows 11 версии 21H2. Эти изменения были внесены в поддерживаемые клиентские и серверные продукты Windows через клиентский компонент Центра обновления Windows. Все версии Windows 11 изначально поддерживают доверенное подписывание для PE-файлов пользовательского режима. Поддержка доверенной подписи стала доступна в других клиентских и серверных продуктах, начиная с перечисленных ниже выпусков.

Примечание

ПРИМЕЧАНИЕ Срок действия обновлений, перечисленных в таблице ниже, может быть истек или они могут быть отозваны по определенной причине. Рекомендуется установить последнюю доступную версию обновления, так как обновления являются накопительными и включают все предыдущие обновления.

Продукт Номер статьи в базе знаний Дата выпуска Страница журнала обновлений
Windows Server 2022 5005619 или более позднее обновление 27 сентября 2021 г. Обновления для Windows Server 2022
Windows 10 версии 2004
Windows 10 версии 20H2
Windows 10 версии 21H1
5005611 или более позднее обновление 30 сентября 2021 г. Обновления для Windows 10 версии 2004 и Windows Server версии 2004
Обновления для Windows 10 версии 20H2 и Windows Server версии 20H2
Обновления для Windows 10 версии 21H1
Windows 10 версии 1909 5005624 или более позднее обновление 21 сентября 2021 г. Обновления для Windows 10 версии 1909 и Windows Server версии 1909
Windows 10 версии 1809
Windows Server 2019
5005625 или более позднее обновление 21 сентября 2021 г. Обновления для Windows 10 версии 1809 версии 1809 и Windows Server 2019
Windows 10 версии 1607
Windows Server 2016
5006669 или более позднее обновление 12 октября 2021 г. Обновления для Windows 10 версии 1607 и Windows Server 2016
Windows 10 версии 1507 5006675 или более позднее обновление 12 октября 2021 г. Обновления для Windows 10 (первый выпуск от июля 2015 г.)
Windows 8.1
Windows Server 2012 R2
5006714 (ежемесячный накопительный пакет) или более позднее обновление
5006729 (только обновление системы безопасности) или более позднее обновление
12 октября 2021 г. Обновления для Windows 8.1 и Windows Server 2012 R2
Windows Server 2012 5006739 (ежемесячный накопительный пакет) или более позднее обновление
5006732 (только обновление системы безопасности) или более позднее обновление
12 октября 2021 г. Обновления для Windows Server 2012
Windows 7.0 с пакетом обновления 1 (SP1)
Windows Server 2008 R2
5006743 (ежемесячный накопительный пакет) или более позднее обновление
5006728 (только обновление системы безопасности) или более позднее обновление
12 октября 2021 г. Обновления для Windows 7 SP1 и Windows Server 2008 R2 SP1
Windows Server 2008 с пакетом обновления 2 (SP2) 5006736 (ежемесячный накопительный пакет) или более позднее обновление
5006715 (только обновление системы безопасности) или более позднее обновление
12 октября 2021 г. Обновления для Windows Server 2008 с пакетом обновления 2 (SP2)

Примечание

ПРИМЕЧАНИЕ Для правильной проверки модулей, подписанных с помощью доверенного подписывания, на компьютерах должен быть установлен центр сертификации (ЦС) "Корневой центр сертификации проверки удостоверений Майкрософт 2020". По умолчанию корневые сертификаты устанавливаются автоматически, если компьютер подключен к Интернету. Если параметр "Автоматическое обновление корневых сертификатов" отключен или компьютер находится вне сети, необходимо установить этот корневой сертификат в хранилище сертификатов "Локальный компьютер" в разделе "Доверенные корневые центры сертификации". Чтобы скачать сертификат, перейдите в раздел Репозиторий PKI — службы PKI Майкрософт.