Re[16]: Что подписывать сертификатом
От: NWP Россия  
Дата: 23.03.19 13:33
Оценка:
Здравствуйте, rudzuk, Вы писали:

NWP>> Ну во первыя ты ставишь не в предустанлвденные винды, а во вторых не вася пупкин, а вполне себе COMPANY NAME при таком сценарии.


R>company name с самоподписанным сертом... агащазблин.


А какие проблемы? Сам ты можешь выпустить какой угодно серт.

R>То есть безпроблемность запуска этим уже не решается.


Мы с чего разговор начали то? Проследи ветку.
С того, что есть куча сценариев, кроме установки проги, когда подписанные бинарники могут быть полезными.

NWP>> Во-вторых можно пользователя предупредить своими словами так, чтобы не пугать. Чтонить типа «для поверки подлинности ПО требуется установить сертификат COMPANY NAME, нажмите да чтобы подолжить»


R>Вот я и говорю, только тупые хомяки такую фигню схавают. Одно дело, когда так делает софт специально на это заточенный (всякие безопасниковые снифалки и прочие фидлеры), и совсем другое, когда это будет делать нечто ни коим образом с этой темой не связанное.


Опять же обрати внимание какой сценарий мы обсуждаем — софт ТРЕБУЕТ админских прав, так что он вполне может быть из "этих".

NWP>> ну и в третьих — окно об у танлвки корневого можно подавить, хот, конечно, лучше так не делать.

R>После чего попадаешь в базу антивирей и несешь заслуженное наказание.

Не факт. Вполне себе легальное АПИ можно заюзать. Но, конечно, это не этичное поведение проги. Для шаровары не пойдет. А вот для корпоративного софта — вполне. Мы писали такой инсталлятор, который ставил два десятка корневых сертов (налоговских, ПФР, ФСС и прочие госы), и чтобы пользователю не тыкать два десятка раз на стандартное окно Windows, делали подавление этого окна и установку этих корневых в тихом режиме. Ни какие антивирусники и прочие файрволы не ругались. Много лет этот софт уже работает и ставится десяткам тысячам пользователей.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.