KB5022661 - Windows 对受信任签名 (的支持以前Azure代码签名) 程序

应用对象
Azure

摘要

/INTEGRITYCHECK 链接器选项为用户模式可移植可执行文件 (PE) 文件提供 Windows 内核数字签名验证。 反恶意软件和反作弊方案需要此链接器选项才能向 Windows 安全中心注册组件。  

必须使用受信任的签名 (以前称为 Azure 代码签名) 对 IntegrityCheck 链接的用户模式 PE 进行签名。 交叉签名程序已弃用,并且不会颁发新的签名证书。 Windows 将继续信任由交叉签名程序签名的现有二进制文件。

兼容性

Microsoft 首先在 Windows 11 版本 21H2 中引入了用户模式 PE 的签名要求。 这些更改已通过 Windows 更新服务到受支持的 Windows 客户端和 Windows Server 产品。 所有版本的 Windows 11 本机支持用户模式 PE 文件的受信任签名。 从下面列出的版本开始,其他客户端和服务器产品中也提供了对受信任签名的支持。

注意

注意 下表列出的更新可能由于特定原因而过期或撤消。 我们建议您应用可用的最新版本的更新,因为这些更新是累积的,并且包括所有早期更新。

产品 知识库编号 发行日期 汇报历史记录页
Windows Server 2022 5005619 或更高版本的更新 2021 年 9 月 27 日 Windows Server 2022 汇报
Windows 10 版本 2004
Windows 10 版本 20H2
Windows 10 版本 21H1
5005611 或更高版本的更新 2021 年 9 月 30 日 Windows 10 版本 2004 和 Windows Server 版本 2004 的汇报
Windows 10 版本 20H2 和 Windows Server 版本 20H2 的汇报
Windows 10 版本 21H1 的汇报
Windows 10,版本 1909 5005624 或更高版本的更新 2021 年 9 月 21 日 Windows 10 版本 1909 和 Windows Server 版本1909 的更新
Windows 10,版本 1809
Windows Server 2019
5005625 或更高版本的更新 2021 年 9 月 21 日 Windows 10 版本 1809 和 Windows Server 2019 的汇报
Windows 10 版本 1607
Windows Server 2016
5006669 或更高版本的更新 2021 年 10 月 12 日 Windows 10 版本 1607 和 Windows Server 2016 的汇报
Windows 10 版本 1507 5006675 或更高版本的更新 2021 年 10 月 12 日 Windows 10 的更新(2015 年 7 月发布初始版本)
Windows 8.1
Windows Server 2012 R2
5006714 (月度汇总) 或更高版本的更新
5006729 (仅安全更新) 或更高版本的更新
2021 年 10 月 12 日 Windows 8.1 和 Windows Server 2012 R2 的汇报
Windows Server 2012 5006739 (月度汇总) 或更高版本的更新
5006732 (仅安全更新) 或更高版本的更新
2021 年 10 月 12 日 Windows Server 2012 汇报
Windows 7.0 SP1
Windows Server 2008 R2
5006743 (月度汇总) 或更高版本的更新
5006728 (仅安全更新) 或更高版本的更新
2021 年 10 月 12 日 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的更新
Windows Server 2008 SP2 5006736 (月度汇总) 或更高版本的更新
5006715 (仅安全更新) 或更高版本的更新
2021 年 10 月 12 日 Windows Server 2008 SP2 的汇报

注意

注意 若要正确验证由受信任签名签名的模块,计算机需要安装“Microsoft身份验证根证书颁发机构 2020”证书颁发机构 (CA) 。 默认情况下,如果计算机连接到 Internet,则会自动安装根证书。 如果“自动根证书更新”设置已禁用或计算机处于脱机状态,则必须将此根证书安装到“受信任的根证书颁发机构”下的“本地计算机”的证书存储中。 若要下载证书,请参阅 PKI 存储库 - Microsoft PKI 服务