Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 20.01.26 10:12
Оценка: 9 (3)
Всем привет,

Еще в прошлом году столкнулся с большой проблемой с EV подписью от GlobalSign. В свойствах подписанного файла видно подпись, signtool показывает, что файл подписан, однако при этом окошко UAC показывает unknown publisher.

На Win 10 все в порядке, на свежей Win11 25H2 со всеми обновлениями проблема воспроизводится.

С поддержкой GlobalSign провел удаленный сеанс — ничем они не смогли помочь, делая совсем очевидные вещи, которые я и сам уже проделал. Так что я было решил, что это что-то локальное.

Но в последнее время стал получать письма, что ваш инсталлятор, дескать, не подписан.

У кого-то еще есть такая проблема?

И сразу спрошу. Есть нулевая компания в Киргизии. Кто-нибудь имел опыт получения EV подписи для компании в СНГ с нулевыми оборотами не у GlobalSign?

UPD: оказалось, что если обновить jsign, который советует использовать GlobalSign, то все работает отлично. С signtool.exe тоже все ок оказалось, но я его не использовал, потому что он хочет ввода пина всякий раз.
Отредактировано 20.01.2026 10:59 Unhandled_Exception . Предыдущая версия .
Re: Проблема с EV подписью от GlobalSign
От: wantus  
Дата: 20.01.26 10:18
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>Еще в прошлом году столкнулся с большой проблемой с EV подписью от GlobalSign. В свойствах подписанного файла видно подпись, signtool показывает, что файл подписан, однако при этом окошко UAC показывает unknown publisher.


Если в Windows Explorer посмотреть на Properties файла, на Digital Signatures странице чего показывает?
Re[2]: Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 20.01.26 10:57
Оценка:
Здравствуйте, wantus, Вы писали:

W>Если в Windows Explorer посмотреть на Properties файла, на Digital Signatures странице чего показывает?


Да я чего только не смотрел. Там все в порядке, и signtool выводит, что все ок.

Сегодня прям решительно взялся. Оказалось, если подписывать не jsign-ом 5-ой версии, как советовал GlobalSign, а обычным signtool, то все работает отлично. Ну а стоило обновить jsign до последней версии, все заработало и с ним.
Re: Проблема с EV подписью от GlobalSign
От: Александр Широков Россия www.alzex.com
Дата: 20.01.26 13:38
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>UPD: оказалось, что если обновить jsign, который советует использовать GlobalSign, то все работает отлично. С signtool.exe тоже все ок оказалось, но я его не использовал, потому что он хочет ввода пина всякий раз.


Занятно. У меня jsign 6.0, вроде жалоб не было. У меня правда web installer, подписанный старым сертификатом через signtool без токена. Новым я только сам экзешник программы подписываю и отдельный запасной полный инсталлятор. Но на всякий случай обновил до 7.4 и переподписал все.
https://www.personalfinances.ru
Re[2]: Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 20.01.26 14:22
Оценка:
Здравствуйте, Александр Широков, Вы писали:

АШ>Занятно. У меня jsign 6.0, вроде жалоб не было. У меня правда web installer, подписанный старым сертификатом через signtool без токена. Новым я только сам экзешник программы подписываю и отдельный запасной полный инсталлятор. Но на всякий случай обновил до 7.4 и переподписал все.


Я уже был готов брать отладчик и смотреть, что там UAC не нравится

Вообще, хочется вернуться к штатному signtool.exe, но как избавиться от ввода пина каждый раз
Re: Проблема с EV подписью от GlobalSign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 20.01.26 15:00
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>С signtool.exe тоже все ок оказалось, но я его не использовал, потому что он хочет ввода пина всякий раз.


В смысле? У меня signtool вообще никогда не просил PIN — его просит софтина, управляющая токеном, а ее можно настроить, чтоб спрашивала только один раз в пределах сеанса.
Re[2]: Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 20.01.26 15:38
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>а ее можно настроить, чтоб спрашивала только один раз в пределах сеанса.


Предлагаешь при каждой перезагрузке билд-сервера заходить туда и вводить вручную пин?
Re[3]: Проблема с EV подписью от GlobalSign
От: wantus  
Дата: 20.01.26 16:16
Оценка: :))
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>Предлагаешь при каждой перезагрузке билд-сервера заходить туда и вводить вручную пин?


Просто сиквел "Богатые тоже плачут". Билд-сервер какой-то, перезагрузки, все дела ...
Re[3]: Проблема с EV подписью от GlobalSign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 20.01.26 17:32
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>Предлагаешь при каждой перезагрузке билд-сервера заходить туда и вводить вручную пин?


Ну, коли уж он запоминается где-то на сервере, то можно и сколхозить скрипт, который будет вставлять его в этот диалог.
Re[4]: Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 21.01.26 09:34
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Ну, коли уж он запоминается где-то на сервере, то можно и сколхозить скрипт, который будет вставлять его в этот диалог.


Наверное, можно, но jsign этот работает из коробки (но правда и неожиданных проблем он мне принес).

Прикол еще в том, что когда мне пользователи пишут, я первым делом спрашиваю, какой именно версией они пользовались, а тут даже в голову не пришло посмотреть, не было ли обновлений
Re[3]: Проблема с EV подписью от GlobalSign
От: Oleg Kovalenko  
Дата: 21.01.26 12:00
Оценка: 6 (1)
Здравствуйте, Unhandled_Exception, Вы писали:


U_E>Вообще, хочется вернуться к штатному signtool.exe, но как избавиться от ввода пина каждый раз


Aktiv ruToken CSP умеет кешировать ПИН.

Надо добавить в реестр.

[HKEY_LOCAL_MACHINE\SOFTWARE\Aktiv Co.\Rutoken\rtCSP]
"pcache"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Aktiv Co.\Rutoken\rtCSP]
"pcache"=dword:00000001

Чтобы очистить кэшированный PIN нужно удалить файл C:\Users\Имя пользователя\AppData\LocalLow\Aktiv Co\Rutoken\pcache.txt
Re[4]: Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 21.01.26 13:25
Оценка:
Здравствуйте, Oleg Kovalenko, Вы писали:

OK>Здравствуйте, Unhandled_Exception, Вы писали:


OK>Aktiv ruToken CSP умеет кешировать ПИН.


Интересно, спасибо! И после перезагрузки его уже можно будет не вводить повторно?
Re[5]: Проблема с EV подписью от GlobalSign
От: Oleg Kovalenko  
Дата: 21.01.26 16:45
Оценка: 9 (1)
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>Интересно, спасибо! И после перезагрузки его уже можно будет не вводить повторно?


Нет, не нужно.
Re[2]: Проблема с EV подписью от GlobalSign
От: sfsoft Россия  
Дата: 31.01.26 17:47
Оценка: 3 (1)
Здравствуйте, Александр Широков, Вы писали:

АШ>на всякий случай обновил до 7.4 и переподписал все.


Мне не помогло. Также подпись видна только в свойствах файла, firewall на Win11 её тупо игнорирует.
Re[3]: Проблема с EV подписью от GlobalSign
От: Unhandled_Exception Россия  
Дата: 01.02.26 09:09
Оценка:
Здравствуйте, sfsoft, Вы писали:

S>Мне не помогло. Также подпись видна только в свойствах файла, firewall на Win11 её тупо игнорирует.


А если signtool подписать, тот же результат?
Re[4]: Проблема с EV подписью от GlobalSign
От: sfsoft Россия  
Дата: 01.02.26 09:28
Оценка:
Здравствуйте, Unhandled_Exception, Вы писали:

U_E>А если signtool подписать, тот же результат?


signtool вообще не хочет с этим ёба рутокеном работать, что только не пытался

Скорее всего продлять подпись не буду в следующем году, смысла нет никакого. А некоторые, после того как мы перешли на Lazarus и выпустили версию под Linux, вообще с Windows ушли.
Но у нас b2b в России. С одной стороны проще, а с другой жесткий лок на страну. И события в ней.
Отредактировано 01.02.2026 9:30 sfsoft . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.