Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline quanticzombie  
#1 Оставлено : 11 сентября 2024 г. 18:23:37(UTC)
quanticzombie

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.09.2024(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Добрый день.
Прошу помощи, либо я криво искал, либо ответа и правда нет.
Имеется часть парка машин на Win 7 build 7601, service pack 1. Так же накатили kb4474419 на всякий случай из какой-то документации.
Возможности обновить систему нет, максимум накатить KB и то желательно без ребута.
Парк не маленький, поэтому планировалась дистанционная установка в сайлент режиме.
Использовалась команда
Цитата:
msiexec.exe /passive /quiet /norestart /i csp-x64-eng.msi /log csp-x64-eng.log


Собственно во время установки появляется запрос
win7.png (32kb) загружен 8 раз(а).

Как можно исправить данную ситуацию, так как вмешательство пользователя при дистанционной установке недопустимо. Данный запрос стопает установку и не дает пройти ей до конца.

Судя по логам в фоновом режиме запускается этот процесс установка драйвера .inf
DrvInst.exe "4" "0" "C:\Users\PosUser\AppData\Local\Temp\{1e4748e7-5d98-3ea9-b6ed-3477df413402}\CProCtrl.inf" "9" "6c25e5e8b" "0000000000000580" "WinSta0\Default" "00000000000004C0" "208" "c:\Program Files\Crypto Pro\CSP"

PS на win 10 машинах никаких проблем.

Заранее благодарен.
Offline basid  
#2 Оставлено : 12 сентября 2024 г. 17:57:10(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,098

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 151 раз в 136 постах
Кроме установки поддержки подписей SHA-256 (KB4474419) требуется ещё и обновить списки корневых/промежуточных УЦ, отвечающих за проверки подписей ПО. Ну и списки отзыва тоже не помешают.
Сертификаты "по цепочке" извлекаются из подписей проблемных драйверов, точка распространения списков отзыва - из свойств сертификатов.

P.S.
Глупо откладывать обновления системы, снятой с "обычной" поддержки около четырёх лет назад.
За такой срок можно было оптимизировать последовательность установки обновлений и найти технологическое окно в самом плотном графике.

Отредактировано пользователем 12 сентября 2024 г. 18:09:22(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил basid за этот пост.
Андрей * оставлено 12.09.2024(UTC)
Offline quanticzombie  
#3 Оставлено : 13 сентября 2024 г. 9:42:01(UTC)
quanticzombie

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.09.2024(UTC)
Сообщений: 2
Российская Федерация
Откуда: Москва

Автор: basid Перейти к цитате
Кроме установки поддержки подписей SHA-256 (KB4474419) требуется ещё и обновить списки корневых/промежуточных УЦ, отвечающих за проверки подписей ПО. Ну и списки отзыва тоже не помешают.
Сертификаты "по цепочке" извлекаются из подписей проблемных драйверов, точка распространения списков отзыва - из свойств сертификатов.


Прошу прощения, я не понял как это сделать, если вам удобно, можете прислать линк с примером или скриншот куда смотреть.

Автор: basid Перейти к цитате
P.S.
Глупо откладывать обновления системы, снятой с "обычной" поддержки около четырёх лет назад.
За такой срок можно было оптимизировать последовательность установки обновлений и найти технологическое окно в самом плотном графике.


Увы, это не в моей зоне ответственности, по сути этот парк заменят через полгода машины на Win 10, но а пока так :(

Offline basid  
#4 Оставлено : 14 сентября 2024 г. 8:29:03(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,098

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 151 раз в 136 постах
Возьмём, например, CSPSetup-5.0.11455.exe, откроем свойства файла, перейдём на закладку "Цифровые подписи".
Там мы увидим две ЭП (SHA-1 и SHA-256).
Последовательно выбираем каждую из них и нажимаем кнопку "Сведения".
В окошке "Состав цифровой подписи" нажимаем кнопку "Просмотр сертификата".
В окошке "Сертификат" переходим на закладку "Путь сертификации" и, если "всё хорошо", то мы видим полную иерархию: от корневого УЦ, через промежуточные - к "оконечному" сертификату подписанта.
Если это не так, то выбираем "самый верхний", нажимаем для него кнопку "Просмотр сертификата", переходим на закладку "Состав" и выгружаем сертификат по кнопке "Копировать" в файл.
sostav-ehksport-EhP.png (24kb) загружен 6 раз(а).
Повторяем процедуру для выгруженного сертификат и так - до тех пор, пока не "дойдём до корня" (издатель совпадает с подписантом).
Обращаем внимание, что "Состав цифровой подписи" отображает еще ЭП штампа времени, у которого тоже есть "Сведения" и цепочку которого тоже надо проверить/экспортировать.
Может получиться так, что из разных цепочек будут экспортироваться одинаковые ЭП для одних и тех же корневых/промежуточных УЦ. Тут надо смотреть на издателей, сроки действия и серийные номера.

Отредактировано пользователем 14 сентября 2024 г. 8:30:12(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.