Hoe schakel je de handhaving van de digitale handtekening van de bestuurder veilig uit?
Stuurprogrammahandtekeningen fungeren in feite als een keurmerk: ze bevestigen dat de stuurprogrammasoftware legitiem en veilig is. Windows is hier vrij streng in en dwingt de verificatie van stuurprogrammahandtekeningen af voordat stuurprogramma’s kunnen worden geladen of geïnstalleerd, voornamelijk om schadelijke software buiten te houden. Maar soms kom je situaties tegen waarin je dit moet omzeilen. Meestal omdat je een niet-ondertekend stuurprogramma probeert te installeren – misschien is het oud, afkomstig van een vreemde bron of gewoon zelfgemaakt. Of misschien loopt je systeem vast door problematische stuurprogramma’s en is het uitschakelen van de verificatie van handtekeningen een snelle oplossing om Windows weer op te starten.
Het is echter wel enigszins riskant: het uitschakelen van deze beveiligingsfunctie maakt je kwetsbaarder voor malware of incompatibele stuurprogramma’s die problemen kunnen veroorzaken. Het is daarom meestal slechts een tijdelijke oplossing, tenzij je precies weet wat je doet. Houd er rekening mee dat het aanbrengen van deze wijzigingen in sommige configuraties de garantie ongeldig kan maken of beveiligingsrisico’s met zich mee kan brengen, dus wees voorzichtig.
Wat houdt de handhaving van de handtekening van de bestuurder in?
Wanneer u probeert stuurprogramma’s te installeren of bij te werken, controleert Windows hun digitale handtekeningen om er zeker van te zijn dat ze afkomstig zijn van vertrouwde bronnen en niet zijn gemanipuleerd. Als er iets mis is, bijvoorbeeld als de handtekening is verlopen of het bestand beschadigd of gewijzigd is, blokkeert Windows de installatie. Als de UEFI-firmware van uw systeem tijdens het opstarten ongeldige handtekeningen in kritieke stuurprogramma’s detecteert, kunt u vast komen te zitten in een BSOD-lus en Windows niet meer opstarten.
Waarom de handhaving van de digitale handtekening van de bestuurder uitschakelen?
Door deze functie uit te schakelen worden die beveiligingscontroles overgeslagen, wat handig kan zijn als je te maken hebt met niet-ondersteunde of niet-ondertekende stuurprogramma’s. In sommige gevallen kun je hiermee de benodigde stuurprogramma’s installeren, vooral als ze oud zijn of afkomstig van minder bekende bronnen. Of als je systeem weigert op te starten vanwege problemen met de digitale handtekening van essentiële stuurprogramma’s, kan deze truc Windows mogelijk tijdelijk helpen.
Ik weet niet zeker waarom het werkt, maar op sommige machines is deze omzeiling de enige manier om Windows op te starten wanneer stuurprogramma’s niet goed functioneren. Houd er wel rekening mee dat het een soort opening creëert voor potentiële malware, dus laat het niet te lang uitgeschakeld staan, tenzij je zeker bent van de herkomst van je stuurprogramma’s.
Hoe schakel je de handhaving van de digitale handtekening van de stuurprogramma’s uit (tijdelijke methode)?
Stap 1: Geavanceerde opstartopties openen
- Druk op Windows + R, typ
msconfigen druk op Enter. - Ga naar het tabblad Opstarten.
- Vink het vakje Beveiligd opstarten aan en selecteer ook Geavanceerde opties.
Als dat niet direct werkt, kunt u de computer ook opnieuw opstarten in de herstelmodus door op Start > Energie > Opnieuw opstarten te klikken terwijl u de Shift-toets ingedrukt houdt Shift. Ga vervolgens naar Probleemoplossing > Geavanceerde opties > Opstartinstellingen en klik op Opnieuw opstarten.
Stap 2: Handtekeninghandhaving uitschakelen
- Zodra het systeem opnieuw is opgestart, ziet u een lijst met opties. Tik op ‘ Handhaving van stuurprogrammahandtekeningen uitschakelen’ (meestal optie 7).
- De pc wordt opnieuw opgestart en de handhaving van de digitale handtekening van stuurprogramma’s wordt tijdelijk uitgeschakeld.
Houd er rekening mee dat deze status slechts tot de volgende herstart duurt. Na de herstart zal Windows weer de handtekeningen controleren.
Extra tip: Als je een permanente uitschakeling wilt, is dat een heel ander verhaal. Dat vereist aanpassingen aan de bootmanager en kan lastig of gevaarlijk zijn, dus wees voorzichtig.
Andere methoden: via de opdrachtprompt of opstartopties
Handtekeninghandhaving uitschakelen via BCDEDIT (Geavanceerd)
- Open de opdrachtprompt als beheerder — klik met de rechtermuisknop op het Startmenu en kies Windows Terminal (Administrator).
- Typ
bcdedit /set testsigning onen druk op Enter. - Start je systeem opnieuw op en het zal niet-ondertekende stuurprogramma’s toestaan (vergelijkbaar met het inschakelen van een testmodus).Om dit ongedaan te maken, voer je het volgende commando uit:
bcdedit /deletevalue testsigning.
Let op: Bij nieuwere Windows-versies werkt dit mogelijk niet altijd probleemloos, of is het nodig om eerst Secure Boot in de BIOS uit te schakelen. Het is een soort noodoplossing en wordt niet aanbevolen tenzij u weet wat u doet.
Het is altijd beter om deze functie alleen uit te schakelen wanneer dat nodig is en hem daarna weer in te schakelen. Windows maakt het immers onnodig ingewikkeld.
Samenvatting
- Het uitschakelen van de handhaving van de digitale handtekening van stuurprogramma’s kan helpen bij het installeren van niet-ondertekende stuurprogramma’s of het oplossen van opstartproblemen die worden veroorzaakt door problemen met de digitale handtekening van stuurprogramma’s.
- Dit kan tijdelijk worden gedaan via opstartopties of met behulp van commando’s zoals
bcdedit. - Onthoud altijd dat het uitschakelen hiervan beveiligingslekken creëert. Gebruik het slechts als een tijdelijke oplossing, niet als een permanente oplossing.
- Schakel de beveiligingsfuncties weer in zodra de stuurprogrammaproblemen zijn opgelost om uw systeem veilig te houden.
Samenvatting
Dit hele proces is nogal omslachtig, maar soms noodzakelijk. Het is een van die situaties waarin je de beveiligingscontroles van Windows net genoeg wilt omzeilen om een probleem op te lossen, zonder je systeem te lang onbeveiligd te laten. Hopelijk zorgt dit ervoor dat een update sneller wordt uitgebracht, of dat je in ieder geval meer crashes voorkomt. Onthoud wel: wees voorzichtig met niet-ondertekende stuurprogramma’s – het kan tijdelijk prima zijn, maar gebruik geen onbetrouwbare software voor de lange termijn.