장치 드라이버는 운영체제에서 하드웨어와 소프트웨어가 서로 통신할 수 있게 해주는 필수 요소입니다. 이 중 일부 드라이버는 디지털 서명이 되어 있는데, 디지털 서명된 드라이버란 발급 기관이 서명하여 최종 사용자나 제3자가 임의로 수정할 수 없도록 보호된 드라이버를 말합니다. 그런데 간혹 드라이버를 설치하거나 업데이트할 때 'Windows에 디지털 서명된 드라이버가 필요합니다(Windows requires a digitally signed driver)'라는 오류가 발생하면서 설치가 막히는 경우가 있습니다.

드라이버 서명이란 무엇인가?
드라이버 서명(Driver Signing)은 드라이버 패키지에 디지털 서명을 연결하는 과정입니다. Windows는 장치 설치 시 디지털 서명을 통해 드라이버 패키지의 무결성과 해당 패키지를 배포하는 공급업체의 신원을 검증합니다.
Windows Update, PC 제조사(OEM), 서드파티 드라이버 다운로드 프로그램 등을 통해 설치하는 드라이버는 Microsoft의 디지털 서명으로 검증되어야 합니다. 디지털 서명은 드라이버 게시자와 관련 정보를 인증하는 일종의 전자 보안 표식입니다. Microsoft의 인증을 받지 못한 드라이버는 32비트든 64비트든 Windows에서 실행되지 않으며, 이를 '드라이버 서명 적용(driver signature enforcement)'이라고 부릅니다.
Windows 11/10은 Dev Portal에서 디지털 서명을 받은 커널 모드 드라이버만 로드합니다. 다만 이 변경 사항은 Secure Boot가 켜진 상태의 새 운영체제 설치에만 적용되며, 업그레이드가 아닌 새로 설치한 시스템은 Microsoft가 서명한 드라이버가 필요합니다.
'Windows에 디지털 서명된 드라이버가 필요합니다' 오류의 의미
이 오류는 설치 또는 업데이트하려는 드라이버가 발급 기관의 디지털 서명을 받지 않았다는 뜻입니다. 따라서 현재 상태로는 해당 드라이버를 사용할 수 없습니다. 이 문제를 해결하는 방법은 다음 두 가지입니다.
- 제조사 웹사이트에서 최신 드라이버로 업데이트
- 그룹 정책 편집기를 통해 드라이버 서명 확인 비활성화
1] 제조사 웹사이트에서 드라이버 업데이트
이 문제가 발생하는 주요 원인은 외부 저장매체 등에서 드라이버를 다운로드했거나, 드라이버가 오랫동안 업데이트되지 않은 사이에 발급 기관의 정책이 변경되었기 때문일 가능성이 높습니다.
따라서 가장 확실한 해결책은 제조사 공식 웹사이트에서 직접 최신 드라이버를 다운로드하여 설치하는 것입니다.
만약 이 방법으로도 해결되지 않는다면, 남은 선택지는 Windows에서 드라이버 서명 검증을 비활성화하는 것뿐입니다. 다만 이 방법은 보안상 권장되지 않으므로, 해당 하드웨어를 반드시 사용해야 하는 경우에만 신중하게 진행하기 바랍니다.
참고: sigverif 유틸리티를 사용하면 서명되지 않은 드라이버를 쉽게 식별할 수 있습니다.
2] 그룹 정책 편집기로 드라이버 서명 비활성화
드라이버 서명 적용을 비활성화하려면 Win + R 키를 눌러 실행 창을 열고 gpedit.msc를 입력한 후 Enter 키를 눌러 그룹 정책 편집기(Group Policy Editor)를 실행합니다.
다음 경로로 이동합니다.
사용자 구성 > 관리 템플릿 > 시스템 > 드라이버 설치
오른쪽 창에서 '장치 드라이버 코드 서명(Code signing for device drivers)' 항목을 두 번 클릭해 속성 창을 엽니다.
이 설정은 사용자가 디지털 서명되지 않은 장치 드라이버 파일을 설치하려고 할 때 시스템이 어떻게 반응할지를 결정합니다. 즉, 그룹 내 사용자 시스템에 허용되는 최소 보안 수준을 지정하는 역할을 합니다. 사용자는 제어판의 '시스템'에서 더 강력한 보안 설정을 선택할 수 있지만, 이 정책이 활성화되면 여기서 지정한 수준보다 낮은 보안 설정은 적용되지 않습니다.
정책을 활성화하면 드롭다운 상자에서 원하는 응답 방식을 선택할 수 있습니다.
- 무시(Ignore): 서명되지 않은 파일이 포함되어 있어도 설치를 그대로 진행합니다.
- 경고(Warn): 파일이 디지털 서명되지 않았음을 사용자에게 알리고, 설치를 중단할지 계속 진행할지, 서명되지 않은 파일을 허용할지 사용자가 직접 결정하도록 합니다. 기본값은 '경고'입니다.
- 차단(Block): 시스템이 서명되지 않은 파일의 설치를 거부합니다. 설치가 중단되며 드라이버 패키지의 어떤 파일도 설치되지 않습니다.
정책 설정 없이 드라이버 파일 보안을 변경하려면 제어판의 '시스템'을 이용하면 됩니다. '내 컴퓨터'를 마우스 오른쪽 버튼으로 클릭한 뒤 '속성' → '하드웨어' 탭 → '드라이버 서명' 버튼 순으로 클릭합니다.

해당 정책을 사용(Enabled)으로 설정합니다.
대화 상자에서 'Windows가 드라이버 없는 파일을 감지하는 경우' 옵션을 무시(Ignore)로 변경합니다.

확인(OK)을 클릭해 설정을 저장한 후 시스템을 재시작하면 경고 메시지가 더 이상 나타나지 않습니다. 단, 이 설정은 시스템 보안 수준을 낮춘다는 점을 반드시 기억해야 합니다.
함께 확인하면 좋은 관련 오류
- Windows에서 이 드라이버 소프트웨어의 게시자를 확인할 수 없습니다
- 타사 INF 파일에 디지털 서명 정보가 포함되어 있지 않습니다
- 주체에 서명이 없습니다
