이 가이드는 Windows 11에서 드라이버 서명 적용 비활성화 방법에 대해 설명합니다.
Windows 11에서는 “드라이버 서명 적용”을 비활성화하여 Windows 복구 환경(WinRE)을 통해 서명되지 않은 드라이버를 설치할 수 있습니다.
이 보안 기능은 Microsoft에서 서명한 드라이버만 허용하여 시스템 무결성을 보호합니다.
시스템 불안정이나 보안 위험을 방지하기 위해 드라이버의 무결성과 게시자를 확인하는 것이 좋지만, 서명되지 않은 드라이버를 설치해야 하는 경우도 있습니다.
예를 들어 신뢰할 수 있는 출처에서 제공하는 이전 버전의 드라이버를 설치해야 하거나, 제조업체에서 서명된 드라이버를 제공하지 않는 장치를 사용 또는 서명되지 않은 사용자 지정 드라이버를 테스트해야 하는 경우 등이 있습니다.
이유가 무엇이든 Windows 11에서 시작 시 복구 설정을 사용하여 서명되지 않은 드라이버를 설치할 수 있도록 서명 적용을 비활성화하는 다양한 방법을 제공합니다.
다만 드라이버 서명 적용을 사용하지 않으면 시스템이 잠재적인 보안 위협에 노출될 수 있는 점에 유의해야 하며, 항상 신뢰할 수 있는 출처에서 제공하는 것인지 확인하는 것이 좋습니다.
Windows 11에서 드라이버 서명 적용 비활성화 방법
Windows 11에서 서명되지 않은 드라이버를 설치할 수 있도록 서명 적용을 비활성화하는 방법은 다음과 같습니다.
01 고급 시작 설정에서 드라이버 서명 적용 비활성화
Windows 11에서 서명 적용을 비활성화하려면, BitLocker(장치 암호화) 기능을 비활성화하고 Windows 복구 환경에서 다음 단계를 수행합니다.

시작 메뉴를 열고 [전원] 버튼을 클릭합니다.
이때 Shift 키를 누른 상태에서 마우스로 [다시 시작] 버튼을 클릭합니다.

옵션 선택 화면에서 [문제 해결] 옵션을 클릭합니다.

다음 문제 해결 화면에서 [고급 옵션] 옵션을 클릭합니다.

고급 옵션 중 [시작 설정] 옵션을 클릭합니다.

시작 설정 화면에서 [다시 시작] 버튼을 클릭합니다.

F7 키 또는 7 키를 눌러 “드라이버 서명 적용 사용 안 함” 옵션을 선택합니다.
모든 단계를 완료하면 Windows 11 부팅 시 서명 적용 기능이 비활성화 되어 서명되지 않은 드라이버를 컴퓨터에 설치할 수 있습니다.
설치 후 다음 재부팅 시 드라이버 서명 적용 기능이 다시 활성화되므로 다른 드라이버를 설치하려면 위의 단계를 반복해야 합니다.
02 그룹 정책에서 드라이버 서명 적용 비활성화
Windows 11 그룹 정책 편집기에서 드라이버 서명 적용을 비활성화하려면 다음 단계를 수행합니다.

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 gpedit.msc 입력 후 Enter 키를 눌러 로컬 그룹 정책 편집기를 실행합니다.

그룹 정책 편집기에서 다음 경로로 이동합니다.
사용자 구성 > 관리 템플릿 > 시스템 > 드라이버 설치

“드라이버 패키지에 대한 코드 서명” 정책을 마우스 오른쪽 버튼으로 클릭하고 [편집(E)] 옵션을 선택합니다.

드라이버 패키지에 대한 코드 서명 정책 편집 창에서 “사용(E)” 옵션을 선택합니다.
서명되지 않은 드라이버 설치를 허용하려면 “옵션” 섹션에서 드롭다운 메뉴를 클릭하고 “무시” 옵션을 선택합니다. 변경 사항을 적용하기 위해 [확인] 버튼을 클릭합니다.
모든 단계를 완료하면 서명되지 않은 드라이버를 컴퓨터에서 설치할 수 있습니다.
변경 사항을 되돌리고 싶다면 동일한 단계를 거쳐 해당 정책에 대해 “구성되지 않음(C)” 옵션 또는 “사용 안 함(D)” 옵션을 선택하면 됩니다.
03 Bcdedit 드라이버 서명 비활성화
BcdEdit 명령을 통해 보안 기능을 비활성화 할 수도 있습니다.

다음 명령 중 하나를 입력하고 Enter 키를 눌러 보안 기능을 비활성화 할 수 있습니다.
bcdedit /set testsigning on
bcdedit /set nointegritychecks on
다만 보안 부팅 사용(Secure Boot) 시 이러한 명령어 실행 시 오류나 기타 문제가 발생할 수도 있습니다.
마치며
Windows 11에서 드라이버 서명 적용을 비활성화하는 것은 관리의 유연성은 향상되지만 위험성이 공존할 수도 있습니다. 예를 들어 시스템은 안정성을 유지하고 커널 수준에서 악성 코드가 실행하는 것을 방지하기 위해 서명되지 않은 드라이버를 차단하도록 설계되어 있습니다.
이러한 보호 기능은 특히 보안 부팅(Secure Boot)와 같은 기능과 긴밀하게 통합된 최신 시스템에서 매우 중요한 요소 중 하나입니다.
그러나 모든 시나리오가 Microsoft 규칙에 딱 맞는 것은 아니며, 구형 하드웨어를 사용하거나, 적절한 서명으로 업데이트 되지 않은 소프트웨어를 사용하는 경우 이러한 보안 기능이 오히려 걸림돌이 될 수도 있습니다.
바로 이런 상황에서 드라이버 서명 적용 기능을 비활성화하는 것이 가장 실용적인 해결책이 됩니다.
물론 이러한 방식은 일시적이고, 제어 가능하며, 재부팅 후 자동으로 초기화되어 드라이버 서명 적용 기능이 다시 활성화되므로, 일회성 설치만 필요한 경우 제한을 우회하는 가장 안전한 방법입니다.
반면 그룹 정책 방식은 영구적인 구성이 필요한 고급 사용자 및 관리자에게 더 적합합니다. 반복적인 설치로 인한 번거로움을 줄일 수 있지만, 보안 수준을 낮출 수 있으므로 신뢰할 수 있는 환경에서만 사용하시기 바랍니다.
다만 Bcedit는 Windows 11 환경은 보안 부팅이 강제로 적용되므로, 명령 실행 시 오류가 발생할 수 있으므로 큰 도움이 되지 않습니다.


