컴퓨터에서 "Windows에 디지털 서명된 드라이버가 필요합니다(Windows requires a Digitally Signed Driver)"라는 메시지가 표시된다면, 이 글을 참고하세요. Windows 11/10/8/7에서 고급 시작 옵션이나 명령 프롬프트(CMD)를 통해 드라이버 서명 적용(Driver Signature Enforcement)을 비활성화하는 방법을 단계별로 소개합니다.
드라이버 서명이란?
드라이버 서명(Driver Signing)은 드라이버 패키지에 디지털 서명을 연결하는 과정입니다. Windows는 디지털 서명을 통해 드라이버 패키지의 무결성을 검증하고, 해당 드라이버를 제공하는 제조사(벤더)의 신원을 확인합니다.
Windows Update, PC 제조사(OEM), 서드파티 드라이버 유틸리티 등을 통해 설치하는 대부분의 드라이버는 Microsoft의 디지털 서명 인증을 받아야 합니다. 디지털 서명은 드라이버 게시자와 관련 정보를 보증하는 일종의 전자 보안 마크로, Microsoft의 인증을 받지 못한 드라이버는 32비트든 64비트든 시스템에서 실행할 수 없습니다. 이것이 바로 "드라이버 서명 적용(driver signature enforcement)"입니다.
Windows 11/10은 Dev Portal에서 디지털 서명된 커널 모드 드라이버만 로드합니다. 다만 이 정책은 Secure Boot가 켜진 상태에서 새로 설치된 운영체제에만 적용되며, 클린 설치한 시스템은 Microsoft 서명이 있는 드라이버가 필요합니다.
간혹 앞서 언급한 메시지를 마주하게 되는데, 필요하다면 드라이버 서명 적용을 비활성화할 수 있습니다. 그 방법을 살펴보겠습니다.
Windows 11/10에서 드라이버 서명 적용 비활성화하기
사용할 수 있는 방법은 세 가지입니다.
- 고급 부팅 메뉴 사용
- 장치 드라이버 서명 비활성화
- 테스트 서명 모드 활성화
1] 고급 부팅 메뉴 사용
Windows에서 "다시 시작" 옵션을 선택할 때 Shift 키를 누른 상태로 클릭하세요. 그러면 고급 옵션 화면과 함께 컴퓨터가 재시작됩니다. 표시된 옵션 목록에서 "문제 해결(Troubleshoot)" 타일을 선택합니다.

다음으로 "고급 옵션(Advanced options)"을 선택하고 "시작 설정(Startup Settings)" 타일을 클릭합니다.

이어서 "다시 시작" 버튼을 눌러 시작 설정 화면으로 재부팅합니다.

재시작 후 아래와 같은 화면이 나타나면 키보드의 7번 키를 눌러 "드라이버 서명 적용 사용 안 함(Disable driver signature enforcement)" 옵션을 활성화합니다.

완료되면 PC가 드라이버 서명 적용이 비활성화된 상태로 재부팅되며, 서명되지 않은 드라이버를 설치할 수 있습니다.
단, 이 방법은 일시적입니다. 컴퓨터를 다시 시작하면 드라이버 서명 적용이 원래대로 되돌아갑니다.
2] 장치 드라이버 서명 비활성화
명령 프롬프트를 관리자 권한으로 실행한 뒤 다음 명령어를 입력합니다.
bcdedit.exe /set nointegritychecks on

이 명령을 실행하면 시스템에서 드라이버 서명 적용이 자동으로 비활성화됩니다.
기능을 다시 활성화하려면 관리자 권한 명령 프롬프트에서 다음 명령을 실행합니다.
bcdedit.exe /set nointegritychecks off
참고로 이 작업을 수행하려면 먼저 Secure Boot(보안 부팅) 정책을 비활성화해야 합니다.
3] 테스트 서명 모드 활성화
테스트 서명 모드를 활성화하면 직접 모드를 종료하기 전까지 드라이버 서명 적용이 지속적으로 비활성화된 상태로 유지됩니다. 이 옵션을 사용하려면 관리자 권한으로 명령 프롬프트를 열어야 합니다. 검색 상자에 CMD를 입력하고 '명령 프롬프트'를 마우스 오른쪽 버튼으로 클릭한 다음 '관리자 권한으로 실행'을 선택하세요.
그다음 명령 프롬프트 창에 다음 명령을 입력하고 Enter 키를 누릅니다.
bcdedit /set testsigning on

만약 화면에 "값이 Secure Boot 정책에 의해 보호되어 있습니다(The value is protected by Secure Boot policy)"라는 메시지가 표시된다면, 컴퓨터의 UEFI 펌웨어에서 Secure Boot가 활성화되어 있다는 뜻입니다.
이 경우 UEFI 펌웨어 설정에서 Secure Boot를 비활성화한 후, 고급 시작 옵션을 통해 테스트 서명 모드를 활성화해야 합니다.

컴퓨터를 재시작하면 테스트 모드로 진입합니다. 화면 오른쪽 하단에 "Test Mode(테스트 모드)" 워터마크가 표시되는데, 이는 서명되지 않았거나 검증되지 않은 드라이버도 제한 없이 설치할 수 있음을 의미합니다.
테스트 모드를 종료하고 싶다면 관리자 권한 명령 프롬프트에서 다음 명령을 실행하세요.
bcdedit /set testsigning off
마지막으로 알아두어야 할 점은, 드라이버 서명은 시스템을 보호하는 중요한 보안 기능이라는 것입니다. 필요한 작업이 끝났다면 가능한 한 빨리 다시 활성화하는 것이 좋습니다.