微軟稱從今日起,不再通過Windows更新提供Windows 7和Windows Server 2008系統(tǒng)的驅動。
2021年5月9日,Windows 7和Windows Server 2008的SHA-1 Trusted Root Certificate Authority過期。雖然SHA-1證書過期且不可使用,使用微軟Trusted Root Program的合作商仍然可以對未修復的Windows 7和Windows server系統(tǒng)發(fā)布SHA-2簽名的驅動,這會引發(fā)功能降級或設備驅動。這是由于不兼容的SHA-2簽名驅動觸發(fā)了代碼完整性校驗失敗。
2021年6月17日,微軟稱不再繼續(xù)通過Windows Update發(fā)布Windows 7 SP1、Windows Server 2008和Windows Server 2008 R2的驅動。
但經過簽名的驅動仍然可以通過Extended Security Update(ESU,擴展安全更新)項目為批量授權用戶提供。如果企業(yè)使用ESU項目,就可以繼續(xù)使用Windows server 更新服務來部署驅動。
通過Windows硬件兼容性項目提交的Windows 7和Windows server驅動在2023年1月前仍然可用。
從即日起,微軟合作商要求通過如下步驟來對Windows 7、 Windows Server 2008和Windows Server 2008 R2的驅動簽名:
1、移除現有驅動二進制文件的簽名;
2、使用INF2CAT生成新的目錄文件;
3、使用IHV/OEM證書對安全目錄文件簽名;
4、將驅動加入HCK文件;
5、使用IHV/OEM證書對HCK文件簽名;
6、提交驅動文件包給Partner Center for Windows Hardware來進行簽名;
7、從Partner Center for Windows Hardware下載經過簽名的驅動文件。
為測試和認證Windows硬件設備,研究人員建議用戶使用Windows Hardware Certification Kit (Windows HCK)并遵循更新后的Windows 7、 Windows Server 2008和Windows Server 2008 R2驅動簽名過程。微軟已于2020年8月3日從微軟下載中心中移除了所有用SHA-1證書簽名的Windows下載文件。