Статус: Новичок
Группы: Участники
Зарегистрирован: 11.09.2024(UTC) Сообщений: 2 Откуда: Москва
|
Добрый день. Прошу помощи, либо я криво искал, либо ответа и правда нет. Имеется часть парка машин на Win 7 build 7601, service pack 1. Так же накатили kb4474419 на всякий случай из какой-то документации. Возможности обновить систему нет, максимум накатить KB и то желательно без ребута. Парк не маленький, поэтому планировалась дистанционная установка в сайлент режиме. Использовалась команда Цитата:msiexec.exe /passive /quiet /norestart /i csp-x64-eng.msi /log csp-x64-eng.log Собственно во время установки появляется запрос win7.png (32kb) загружен 8 раз(а).Как можно исправить данную ситуацию, так как вмешательство пользователя при дистанционной установке недопустимо. Данный запрос стопает установку и не дает пройти ей до конца. Судя по логам в фоновом режиме запускается этот процесс установка драйвера .inf DrvInst.exe "4" "0" "C:\Users\PosUser\AppData\Local\Temp\{1e4748e7-5d98-3ea9-b6ed-3477df413402}\CProCtrl.inf" "9" "6c25e5e8b" "0000000000000580" "WinSta0\Default" "00000000000004C0" "208" "c:\Program Files\Crypto Pro\CSP" PS на win 10 машинах никаких проблем. Заранее благодарен.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,098
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 151 раз в 136 постах
|
Кроме установки поддержки подписей SHA-256 ( KB4474419) требуется ещё и обновить списки корневых/промежуточных УЦ, отвечающих за проверки подписей ПО. Ну и списки отзыва тоже не помешают. Сертификаты "по цепочке" извлекаются из подписей проблемных драйверов, точка распространения списков отзыва - из свойств сертификатов. P.S. Глупо откладывать обновления системы, снятой с "обычной" поддержки около четырёх лет назад. За такой срок можно было оптимизировать последовательность установки обновлений и найти технологическое окно в самом плотном графике. Отредактировано пользователем 12 сентября 2024 г. 18:09:22(UTC)
| Причина: Не указана
|
1 пользователь поблагодарил basid за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.09.2024(UTC) Сообщений: 2 Откуда: Москва
|
Автор: basid Кроме установки поддержки подписей SHA-256 ( KB4474419) требуется ещё и обновить списки корневых/промежуточных УЦ, отвечающих за проверки подписей ПО. Ну и списки отзыва тоже не помешают. Сертификаты "по цепочке" извлекаются из подписей проблемных драйверов, точка распространения списков отзыва - из свойств сертификатов. Прошу прощения, я не понял как это сделать, если вам удобно, можете прислать линк с примером или скриншот куда смотреть. Автор: basid P.S. Глупо откладывать обновления системы, снятой с "обычной" поддержки около четырёх лет назад. За такой срок можно было оптимизировать последовательность установки обновлений и найти технологическое окно в самом плотном графике. Увы, это не в моей зоне ответственности, по сути этот парк заменят через полгода машины на Win 10, но а пока так :(
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 1,098
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 151 раз в 136 постах
|
Возьмём, например, CSPSetup-5.0.11455.exe, откроем свойства файла, перейдём на закладку "Цифровые подписи". Там мы увидим две ЭП (SHA-1 и SHA-256). Последовательно выбираем каждую из них и нажимаем кнопку "Сведения". В окошке "Состав цифровой подписи" нажимаем кнопку "Просмотр сертификата". В окошке "Сертификат" переходим на закладку "Путь сертификации" и, если "всё хорошо", то мы видим полную иерархию: от корневого УЦ, через промежуточные - к "оконечному" сертификату подписанта. Если это не так, то выбираем "самый верхний", нажимаем для него кнопку "Просмотр сертификата", переходим на закладку "Состав" и выгружаем сертификат по кнопке "Копировать" в файл. sostav-ehksport-EhP.png (24kb) загружен 6 раз(а).Повторяем процедуру для выгруженного сертификат и так - до тех пор, пока не "дойдём до корня" (издатель совпадает с подписантом). Обращаем внимание, что "Состав цифровой подписи" отображает еще ЭП штампа времени, у которого тоже есть "Сведения" и цепочку которого тоже надо проверить/экспортировать. Может получиться так, что из разных цепочек будут экспортироваться одинаковые ЭП для одних и тех же корневых/промежуточных УЦ. Тут надо смотреть на издателей, сроки действия и серийные номера. Отредактировано пользователем 14 сентября 2024 г. 8:30:12(UTC)
| Причина: Не указана
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close