Re[3]: Ругань при установке валидно подписанного драйвера
От: koandrew Канада http://thingselectronic.blogspot.ca/
Дата: 27.01.17 20:39
Оценка: 6 (1)
Здравствуйте, CaptainFlint, Вы писали:

CF>Спасибо, но, к сожалению, ничего нового там не обнаружилось.

CF>

Error 0x800b0109: A certificate chain processed but terminated in a root certificate which is not trusted by the trust provider.
CF><…>
CF>Error 0x800b010a: A certificate chain could not be built to a trusted root authority.

CF>Подробностей о том, как он строил цепочку и докуда её довёл, увы, не приводится.

У меня такой гемор был когда я поставил сертификат не в то хранилище (юзер vs система). Правда, деталей я уже не помню, т.к. было это несколько лет назад.
[КУ] оккупировала армия.
Re[4]: Ругань при установке валидно подписанного драйвера
От: CaptainFlint Россия http://flint-inc.ru/
Дата: 27.01.17 23:02
Оценка:
Здравствуйте, koandrew, Вы писали:

K>У меня такой гемор был когда я поставил сертификат не в то хранилище (юзер vs система). Правда, деталей я уже не помню, т.к. было это несколько лет назад.


Интересная мысль. Спасибо, обязательно попробую копнуть в этом направлении.
Почему же, ё-моё, ты нигде не пишешь «ё»?
Re[8]: Ругань при установке валидно подписанного драйвера
От: CaptainFlint Россия http://flint-inc.ru/
Дата: 27.01.17 23:06
Оценка:
Здравствуйте, Andrew.W Worobow, Вы писали:

AWW>У вас драйвер ставится собственной утилитой или просто "обновить драйвер"?

AWW>Если утилитой то можете поиграть вот этим https://msdn.microsoft.com/en-us/library/aa388201(VS.85).aspx

Основных сценария два: 1) при установке винды подсовывается флоппик с дровами и автоинсталляционным XML-файлом, 2) отдельная установка при помощи самописной проги. Второй сценарий точно даёт окошко, но для простоты я проверяю поведение ручным обновлением. Выводит ли окошко первый сценарий — пока не проверял, надо посмотреть. Если не выводит, а в своём установщике можно такую проверку отключить, то да, это может стать подходящим костылём. В понедельник покопаюсь, спасибо.
Почему же, ё-моё, ты нигде не пишешь «ё»?
Re[4]: Ругань при установке валидно подписанного драйвера
От: CaptainFlint Россия http://flint-inc.ru/
Дата: 30.01.17 15:27
Оценка:
Здравствуйте, koandrew, Вы писали:

K>У меня такой гемор был когда я поставил сертификат не в то хранилище (юзер vs система). Правда, деталей я уже не помню, т.к. было это несколько лет назад.


Вы гений! Корневой мертификат был только в юзерском хранилище. Запихал в компьютерное — при установке стало выводиться корректное предупреждение, с информацией о разработчике.
Спасибо!
Почему же, ё-моё, ты нигде не пишешь «ё»?
Re[5]: Ругань при установке валидно подписанного драйвера
От: koandrew Канада http://thingselectronic.blogspot.ca/
Дата: 30.01.17 15:31
Оценка:
Здравствуйте, CaptainFlint, Вы писали:

CF>Вы гений! Корневой мертификат был только в юзерском хранилище. Запихал в компьютерное — при установке стало выводиться корректное предупреждение, с информацией о разработчике.

Ну если подумать, то в этом есть своя логика — дрова же они не только для вас (==текущего юзера), а для всей системы.
CF>Спасибо!
Да не за что. Вообще всё, что связано с шифрованием, почему-то очень мутное. Логику её работы начинаешь понимать полько пост-фактум, когда нашёл решение для своей проблемы.
[КУ] оккупировала армия.
Re[5]: Ругань при установке валидно подписанного драйвера
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 30.01.17 15:47
Оценка:
Здравствуйте, CaptainFlint, Вы писали:

CF>Корневой мертификат был только в юзерском хранилище.


Хм, а мне даже уточнить это в голову не пришло — казалось, что самоочевидно.
Re[6]: Ругань при установке валидно подписанного драйвера
От: koandrew Канада http://thingselectronic.blogspot.ca/
Дата: 30.01.17 15:53
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Хм, а мне даже уточнить это в голову не пришло — казалось, что самоочевидно.


Очень часто сложные проблемы имеют простое и очевидное решение, однако оно часто отвергается профессионалами именно в силу своей очевидности
[КУ] оккупировала армия.
Re[6]: Ругань при установке валидно подписанного драйвера
От: CaptainFlint Россия http://flint-inc.ru/
Дата: 30.01.17 15:56
Оценка:
Здравствуйте, koandrew, Вы писали:

CF>>Вы гений! Корневой мертификат был только в юзерском хранилище. Запихал в компьютерное — при установке стало выводиться корректное предупреждение, с информацией о разработчике.

K>Ну если подумать, то в этом есть своя логика — дрова же они не только для вас (==текущего юзера), а для всей системы.

Конечно, логично. Потому и в голову не приходило, что сертификаты могут оказаться не там, где надо. Особенно учитывая, что стандартная консоль показывает только текущего юзера, а компьютерное хранилище надо ручками добавлять в оснастку.
Почему же, ё-моё, ты нигде не пишешь «ё»?
Re[6]: Ругань при установке валидно подписанного драйвера
От: CaptainFlint Россия http://flint-inc.ru/
Дата: 30.01.17 15:57
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Хм, а мне даже уточнить это в голову не пришло — казалось, что самоочевидно.


Постфактум и мне самоочевидно. А до этого-то выглядело: добавил сертификат, проверил — добавилось. Проверил подпись — проверилась. Ставлю — не ставится.
Почему же, ё-моё, ты нигде не пишешь «ё»?
Re[7]: Ругань при установке валидно подписанного драйвера
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 30.01.17 15:59
Оценка:
Здравствуйте, CaptainFlint, Вы писали:

CF>Особенно учитывая, что стандартная консоль показывает только текущего юзера, а компьютерное хранилище надо ручками добавлять в оснастку.


Просто во всех руководствах по самоподписыванию и обходу проверок подчеркивается, что нужно ставить именно в Computer Account, поэтому и не пришло в голову об этом напомнить.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.