Windows에서 'Windows에 디지털 서명된 드라이버가 필요합니다(Windows requires a Digitally Signed Driver)'라는 메시지가 표시된다면, 이 글에서는 Windows 11/10/8/7에서 드라이버 서명 적용(Driver Signature Enforcement)을 고급 시작 옵션 또는 CMD 명령어를 통해 비활성화하는 방법을 자세히 안내합니다.
드라이버 서명(Driver Signing)이란?
드라이버 서명은 드라이버 패키지에 디지털 서명을 연결하는 과정을 말합니다. Windows는 장치 드라이버를 설치할 때 디지털 서명을 통해 드라이버 패키지의 무결성과 해당 드라이버를 제공한 제조사의 신원을 검증합니다.
Windows Update, PC 제조사(OEM), 또는 서드파티 드라이버 유틸리티 등을 통해 설치하는 대부분의 드라이버는 Microsoft의 디지털 서명 인증을 받아야 합니다. 디지털 서명은 드라이버 배포자와 관련 정보의 신뢰성을 보증하는 일종의 전자 보안 마크입니다. Microsoft의 인증을 받지 못한 드라이버는 32비트 및 64비트 시스템 어느 쪽에서도 실행할 수 없으며, 이러한 보안 정책을 '드라이버 서명 적용'이라고 부릅니다.
Windows 11/10은 Dev Portal에서 디지털 서명된 커널 모드 드라이버만 로드합니다. 다만 이 정책은 Secure Boot가 켜진 상태에서 새로 설치된 운영체제에만 적용되며, 기존 시스템에서 업그레이드한 경우에는 예외가 있을 수 있습니다.
간혹 호환 드라이버나 구형 장치용 드라이버를 설치할 때 위와 같은 경고 메시지가 나타날 수 있습니다. 이 경우 드라이버 서명 적용을 비활성화하면 서명되지 않은 드라이버도 설치할 수 있습니다.
Windows 11/10에서 드라이버 서명 적용 비활성화하기
사용할 수 있는 방법은 크게 세 가지입니다.
- 고급 부팅 메뉴(Advanced Boot Menu) 사용
- 테스트 서명 모드(Test Signing Mode) 활성화
- 장치 드라이버 서명 비활성화
1] 고급 부팅 메뉴 사용
Windows의 '다시 시작' 옵션을 클릭할 때 Shift 키를 누른 상태로 유지하세요. 그러면 컴퓨터가 고급 시작 옵션 화면으로 재부팅됩니다. 표시된 옵션 목록에서 '문제 해결(Troubleshoot)' 항목을 선택합니다.

다음으로 '고급 옵션(Advanced options)'을 선택하고 '시작 설정(Startup Settings)' 타일을 클릭합니다.

시작 설정 화면에서 '다시 시작' 버튼을 눌러 PC를 재부팅합니다.

재부팅 후 아래와 같은 화면이 나타납니다. 키보드에서 7번 키 또는 F7 키를 눌러 '드라이버 서명 적용 사용 안 함(Disable driver signature enforcement)' 옵션을 활성화합니다.

완료되면 PC가 드라이버 서명 적용이 비활성화된 상태로 재부팅되며, 서명되지 않은 드라이버를 설치할 수 있습니다.
단, 이 방법은 일시적인 조치입니다. 컴퓨터를 다시 시작하면 드라이버 서명 적용이 원래대로 다시 활성화됩니다.
2] 명령 프롬프트로 장치 드라이버 서명 비활성화
명령 프롬프트를 관리자 권한으로 실행한 뒤 아래 명령어를 입력합니다.
bcdedit.exe /set nointegritychecks on

이 명령을 실행하면 시스템에서 드라이버 서명 적용이 자동으로 비활성화됩니다.
다시 이 기능을 활성화하려면 관리자 권한 명령 프롬프트에서 다음 명령어를 실행하세요.
bcdedit.exe /set nointegritychecks off
참고로 이 작업을 수행하려면 UEFI 펌웨어에서 Secure Boot(보안 부팅) 정책이 먼저 비활성화되어 있어야 합니다.
테스트 모드를 종료하고 싶다면 아래 명령어를 실행합니다.
bcdedit /set testsigning off
3] 테스트 서명 모드(Test Signing Mode) 활성화
테스트 서명 모드를 활성화하면 직접 모드를 종료하기 전까지 드라이버 서명 적용이 지속적으로 비활성화됩니다. 이 옵션을 사용하려면 먼저 명령 프롬프트를 관리자 권한으로 실행해야 합니다. 검색 상자에 CMD를 입력한 뒤 '명령 프롬프트'를 마우스 오른쪽 버튼으로 클릭하고 '관리자 권한으로 실행'을 선택하세요.
명령 프롬프트 창에 아래 명령어를 입력하고 Enter 키를 누릅니다.
bcdedit /set testsigning on

만약 '이 값은 Secure Boot 정책에 의해 보호됩니다(The value is protected by Secure Boot policy)'라는 메시지가 표시된다면, 컴퓨터의 UEFI 펌웨어에서 Secure Boot가 활성화되어 있다는 뜻입니다.
이 경우 UEFI 펌웨어 설정에서 Secure Boot를 비활성화한 후 고급 시작 옵션을 통해 테스트 서명 모드를 활성화해야 합니다.

컴퓨터를 재시작하면 테스트 모드로 진입합니다. 화면 오른쪽 하단에 '테스트 모드(Test Mode)' 워터마크가 표시되는데, 이것이 보이면 서명되지 않았거나 검증되지 않은 드라이버도 제한 없이 설치할 수 있는 상태입니다.
마무리: 보안을 위한 주의 사항
드라이버 서명은 악성 드라이버로부터 시스템을 보호하는 중요한 보안 기능입니다. 필요한 드라이버 설치가 완료되었다면 가능한 한 빨리 원래 설정으로 되돌려 시스템 보안을 유지하는 것을 권장합니다.