据微软官方公告,自2026年4月起,Windows内核将默认拒绝加载通过旧版交叉签名根程序签名的驱动程序,这意味着一项延续超过20年的内核信任策略即将画上句号。所谓交叉签名根程序,是微软在2000年代初推出的一项机制,允许第三方合作伙伴在经过审核后获取Windows信任的代码签名证书。微软已于2021年正式退役该程序,所有通过该流程签发的证书均已过期,但Windows内核至今仍默认信任这些旧证书,部分场景下仍可加载相关驱动。根据新政策,Windows内核将只接受通过Windows硬件兼容性计划(WHCP)签名的驱动程序。该政策将适用于Windows 11 24H2、25H2、26H1、Windows Server 2025及所有未来的客户端和服务器版本。不过微软也留了后手,会维护一份白名单,允许内核加载经过交叉