<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Rutoken S, Устаревший сертификат]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3646" />
	<updated>2024-08-08T08:09:27Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3646/</id>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25661/#p25661" />
			<content type="html"><![CDATA[<p>Добрый день, <strong>gaget27208</strong>.<br />Опишите, пожалуйста, более подробно с таким затруднением вы столкнулись?</p>]]></content>
			<author>
				<name><![CDATA[Федосов Никита]]></name>
				<uri>https://forum.rutoken.ru/user/14036/</uri>
			</author>
			<updated>2024-08-08T08:09:27Z</updated>
			<id>https://forum.rutoken.ru/post/25661/#p25661</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/25656/#p25656" />
			<content type="html"><![CDATA[<p><strong>Аверченко Кирилл</strong>, <br />Что значит эти ошибки?</p><p>Алгоритм ключа: RSA<br />Статус: Не действителен<br />Цепочка для сертификата:<br />• CN=pki.fsrar.ru<br />• CN=*********** Статус сертификата неизвестен; Статус сертификата на отзыв либо устарел, либо проверка производится оффлайн</p>]]></content>
			<author>
				<name><![CDATA[gaget27208]]></name>
				<uri>https://forum.rutoken.ru/user/15691/</uri>
			</author>
			<updated>2024-08-07T13:47:24Z</updated>
			<id>https://forum.rutoken.ru/post/25656/#p25656</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17989/#p17989" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>В состав дистрибутива Рутокен Логон так же входят драйвера Рутокен, только более старой версии.<br />При установке Рутокен Логон не было ошибок?<br />Служба XBox Live Networking запускается у вас автоматически? По-умолчанию она в режиме запуска &quot;вручную&quot;.<br />Можете в следующий раз при возникновении ошибок установки попробовать выполнить следующую инструкцию <a href="https://dev.rutoken.ru/display/KB/RD1022">https://dev.rutoken.ru/display/KB/RD1022</a></p></blockquote></div><br /><p>Хм, не все так просто. Запустил sigverif. Обнаружены два неподписанных файла rtminidrv.dll </p><p>в C:\Windows\System32 и C:\Windows\SysWow64</p><p>Дата последней модификации 03/06/22 а сегодня 27/07/22, однако еще вчера/позавчера, неподписанных файлов у меня не было, по версии sigverify. </p><p>Это могут быть пресловутые более старые версии из пакета логона, у которых снесло подпись вместо того, чтобы переписать.</p><p>rtminidrv.dll&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 03/06/2022&nbsp; &nbsp; &nbsp;4.12.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Not Signed&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; N/A&nbsp; &nbsp; </p><p>(4.12.0.0 собственная версия, N/A имя каталога)</p><p>repair инсталляция проходит с виду удачно, но не меняет ничего</p>]]></content>
			<author>
				<name><![CDATA[Андрей Мучкин]]></name>
				<uri>https://forum.rutoken.ru/user/12547/</uri>
			</author>
			<updated>2022-07-27T12:50:28Z</updated>
			<id>https://forum.rutoken.ru/post/17989/#p17989</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17983/#p17983" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>В состав дистрибутива Рутокен Логон так же входят драйвера Рутокен, только более старой версии.<br />При установке Рутокен Логон не было ошибок?<br />Служба XBox Live Networking запускается у вас автоматически? По-умолчанию она в режиме запуска &quot;вручную&quot;.<br />Можете в следующий раз при возникновении ошибок установки попробовать выполнить следующую инструкцию <a href="https://dev.rutoken.ru/display/KB/RD1022">https://dev.rutoken.ru/display/KB/RD1022</a></p></blockquote></div><p>Автоматически, непонятно почему. Особенно на проблемном, который лаптоп. На другом тоже так, но там я втыкал XBox controller, в игры играть.&nbsp; В котором, по-моему, закатан неслабый криптопроцессор. Next Gen Platform Security? Это из области конспирологии скорее.</p><p>По-моему, все устройства про смарт-карты, которые делают заявку на волшебный адрес 0x800....001 <br />сериализуют ядро&nbsp; Со скоростью не более чем доступно Human Interface Device, т.е. USB 1.1 &lt;= 12 Mbps. Xbox controller делает то же самое, но гораздо быстрее, ибо HID-Устройством не считается, а каким специальным X-Бокс аксессуаром.</p><p>При установке Рутокен Логон ошибок не было .</p><p>Ошибка была 0xE0000247, не 0x80070643. Про сертификат.&nbsp; По-моему, раньше&nbsp; бывал какой-то другой бред, но &quot;непоправимой ошибки&quot; вроде не было.</p>]]></content>
			<author>
				<name><![CDATA[Андрей Мучкин]]></name>
				<uri>https://forum.rutoken.ru/user/12547/</uri>
			</author>
			<updated>2022-07-27T11:16:39Z</updated>
			<id>https://forum.rutoken.ru/post/17983/#p17983</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17982/#p17982" />
			<content type="html"><![CDATA[<p>В состав дистрибутива Рутокен Логон так же входят драйвера Рутокен, только более старой версии.<br />При установке Рутокен Логон не было ошибок?<br />Служба XBox Live Networking запускается у вас автоматически? По-умолчанию она в режиме запуска &quot;вручную&quot;.<br />Можете в следующий раз при возникновении ошибок установки попробовать выполнить следующую инструкцию <a href="https://dev.rutoken.ru/display/KB/RD1022">https://dev.rutoken.ru/display/KB/RD1022</a></p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-27T09:58:45Z</updated>
			<id>https://forum.rutoken.ru/post/17982/#p17982</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17981/#p17981" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Андрей Мучкин</strong>, обновления на Windows 10 установлены?<br />Можете прислать полный лог установки?<br />Компьютер в домене? Есть какие-либо политики проверки подлинности?<br />Изоляция ядра в системе включена? Проверить можно по инструкции <a href="https://dev.rutoken.ru/display/KB/DM1008">https://dev.rutoken.ru/display/KB/DM1008</a><br />Истекший срок сертификата подписи драйвера не должен влиять на установку драйверов Рутокен.<br />Если устанавливать драйвера рутокен без считывателей Рутокен S командой rtDrivers.exe VIRTRDR=0 ошибка так же будет?</p></blockquote></div><p>Встал! Стоило только отписаться, не прошло и пары лет. В этот раз, потребовал убить процессы Rutoken Logon и XBox Live Networking. Дело очевидно во втором?</p><p>Никакого Х-Бокса у меня нет, но я оставил для наблюдения. Очень привилегированная хрень, отвечает тот же хмырь, что когда за ядро VMS и потом самое NT, некто Dave Cutler.</p><p>Позволяет иногда ремотать некий священный USB Root Hub, который вроде как, никак официально не ремотается и является сакральным аттрибутом консоли? Как-то так. Windows Hello for Business вроде этим пользуется. </p><p>Компьютер джойнут в Azure , что официально за домен не считается, если не заплатить за дорогую опцию Azure AD DS. У меня же только халявные сервисы. Гусары с Гейтса денег не берут! На самом деле, домен и есть.</p><p>Ну падал именно сертификат. Мне даже показывали окошко со словами &quot;3758096967 0xe0000247&quot; и это были последнее его слова.&nbsp; Подозревается</p><p>0xe0000247&nbsp; &nbsp; ERROR_DRIVER_STORE_ADD_FAILED&nbsp; &nbsp; setupapi.h</p><p>на примере</p><p><a href="https://social.msdn.microsoft.com/Forums/Windowsapps/en-US/8e8479d9-d81e-4a28-8273-29b78d200c11/cant-find-documentation-for-this-error-code-from-updatedriverforplugandplaydevices?forum=windowsgeneraldevelopmentissues">https://social.msdn.microsoft.com/Forum … mentissues</a></p><p>что ведет к падению функции</p><p>DiInstallDriverW ( <a href="https://docs.microsoft.com/en-us/windows/win32/api/newdev/nf-newdev-diinstalldriverw">https://docs.microsoft.com/en-us/window … alldriverw</a> )</p>]]></content>
			<author>
				<name><![CDATA[Андрей Мучкин]]></name>
				<uri>https://forum.rutoken.ru/user/12547/</uri>
			</author>
			<updated>2022-07-27T08:45:29Z</updated>
			<id>https://forum.rutoken.ru/post/17981/#p17981</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17978/#p17978" />
			<content type="html"><![CDATA[<p><strong>Андрей Мучкин</strong>, обновления на Windows 10 установлены?<br />Можете прислать полный лог установки?<br />Компьютер в домене? Есть какие-либо политики проверки подлинности?<br />Изоляция ядра в системе включена? Проверить можно по инструкции <a href="https://dev.rutoken.ru/display/KB/DM1008">https://dev.rutoken.ru/display/KB/DM1008</a><br />Истекший срок сертификата подписи драйвера не должен влиять на установку драйверов Рутокен.<br />Если устанавливать драйвера рутокен без считывателей Рутокен S командой rtDrivers.exe VIRTRDR=0 ошибка так же будет?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-27T06:41:01Z</updated>
			<id>https://forum.rutoken.ru/post/17978/#p17978</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17977/#p17977" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Андрей Мучкин</strong>, добрый день.<br />Уточните, пожалуйста, на какую ОС вы устанавливаете драйвера Рутокен?<br /></p><div class="quotebox"><cite>Андрей Мучкин пишет:</cite><blockquote><p>Rutoken ECP который у меня тоже есть, встал нормально на другой машине.</p></blockquote></div><p>Драйвера Рутокен установились? Или Рутокен ЭЦП определился в системе?</p></blockquote></div><p>Каюсь, наврал. Не встал Rutoken ECP 2.0. Встал на другой машине Rutoken CP (кажись, купленное в пакете с КриптоПро?) </p><p>Нет, софт в &quot;Актив Ко&quot; не встал, но определить тип можно &quot;Рутокен логином&quot; вроде, даже и без лицензии. В принципе, проблема не нова, но ранее не удавалось получить внятно момент с которого начинается откат инсталляции.&nbsp; Оказывается, просто старый сертификат на дайджесте .inf/.cat Видно? Система 10-я Винда. Даже если ваш софт не встал официально, можно вручную скормить Модзилле .rt*.dll и использовать как NSS security device.</p>]]></content>
			<author>
				<name><![CDATA[Андрей Мучкин]]></name>
				<uri>https://forum.rutoken.ru/user/12547/</uri>
			</author>
			<updated>2022-07-27T04:14:41Z</updated>
			<id>https://forum.rutoken.ru/post/17977/#p17977</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17974/#p17974" />
			<content type="html"><![CDATA[<p><strong>Андрей Мучкин</strong>, добрый день.<br />Уточните, пожалуйста, на какую ОС вы устанавливаете драйвера Рутокен?<br /></p><div class="quotebox"><cite>Андрей Мучкин пишет:</cite><blockquote><p>Rutoken ECP который у меня тоже есть, встал нормально на другой машине.</p></blockquote></div><p>Драйвера Рутокен установились? Или Рутокен ЭЦП определился в системе?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-26T09:26:32Z</updated>
			<id>https://forum.rutoken.ru/post/17974/#p17974</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Rutoken S, Устаревший сертификат]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17973/#p17973" />
			<content type="html"><![CDATA[<p>Конец setupapi.dev.log</p><p>&gt;&gt;&gt;&nbsp; [Setup Import Driver Package - C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf]<br />&gt;&gt;&gt;&nbsp; Section start 2022/07/26 08:02:58.194<br />&nbsp; &nbsp; &nbsp; cmd: C:\Windows\System32\MsiExec.exe -Embedding 72BA3B2E4FA23612E1F7692FB41DD777 E Global\MSI0000<br />&nbsp; &nbsp; &nbsp;inf: Provider: Aktiv Co.<br />&nbsp; &nbsp; &nbsp;inf: Class GUID: {50dd5230-ba8a-11d1-bf5d-0000f805f530}<br />&nbsp; &nbsp; &nbsp;inf: Driver Version: 02/27/2012,2.26.0.0<br />&nbsp; &nbsp; &nbsp;inf: Catalog File: rtIFDH.cat<br />&nbsp; &nbsp; &nbsp;ump: Import flags: 0x00000021<br />&nbsp; &nbsp; &nbsp;pol: {Driver package policy check} 08:02:58.265<br />&nbsp; &nbsp; &nbsp;pol: {Driver package policy check - exit(0x00000000)} 08:02:58.265<br />&nbsp; &nbsp; &nbsp;sto: {Stage Driver Package: C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf} 08:02:58.268<br />&nbsp; &nbsp; &nbsp;inf:&nbsp; &nbsp; &nbsp; {Query Configurability: C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf} 08:02:58.283<br />&nbsp; &nbsp; &nbsp;inf:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package &#039;rtIFDH.inf&#039; is configurable.<br />&nbsp; &nbsp; &nbsp;inf:&nbsp; &nbsp; &nbsp; {Query Configurability: exit(0x00000000)} 08:02:58.293<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; {FILE_QUEUE_COMMIT} 08:02:58.298<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Copying &#039;C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.sys&#039; to &#039;C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.sys&#039;.<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Copying &#039;C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.cat&#039; to &#039;C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.cat&#039;.<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Copying &#039;C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf&#039; to &#039;C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.inf&#039;.<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; {FILE_QUEUE_COMMIT - exit(0x00000000)} 08:02:58.388<br />&nbsp; &nbsp; &nbsp;sto:&nbsp; &nbsp; &nbsp; {DRIVERSTORE IMPORT VALIDATE} 08:02:58.396<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package catalog is valid.<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE} 08:02:58.948<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Key&nbsp; &nbsp; &nbsp; = rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FilePath = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Catalog&nbsp; = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.cat<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Verifying file against specific (valid) catalog failed.<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Error 0x800b0109: A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE exit(0x800b0109)} 08:02:59.013<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE} 08:02:59.030<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Key&nbsp; &nbsp; &nbsp; = rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FilePath = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Catalog&nbsp; = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.cat<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Verifying file against specific Authenticode(tm) catalog failed.<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Error 0x800b010a: A certificate chain could not be built to a trusted root authority.<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE exit(0x800b010a)} 08:02:59.071<br />!!!&nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package catalog file certificate does not chain to a root, and Code Integrity is enforced.<br />!!!&nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package failed signature validation. Error = 0xE0000247<br />&nbsp; &nbsp; &nbsp;sto:&nbsp; &nbsp; &nbsp; {DRIVERSTORE IMPORT VALIDATE: exit(0xe0000247)} 08:02:59.083<br />!!!&nbsp; sig:&nbsp; &nbsp; &nbsp; Driver package failed signature verification. Error = 0xE0000247<br />!!!&nbsp; sto:&nbsp; &nbsp; &nbsp; Failed to import driver package into Driver Store. Error = 0xE0000247<br />&nbsp; &nbsp; &nbsp;sto: {Stage Driver Package: exit(0xe0000247)} 08:02:59.101<br />&lt;&lt;&lt;&nbsp; Section end 2022/07/26 08:02:59.112<br />&lt;&lt;&lt;&nbsp; [Exit status: FAILURE(0xe0000247)]</p><br /><p>И действительно, дайжесты rtIFDH.* подписаны сертификатом Microsoft Compatibility Publisher, который кончился в 2013 году. Пресловутый untrusted root, по-видимому Microsoft Root Authority, кончился в 2020</p><p>Это для Рутокен S standalone. Rutoken ECP который у меня тоже есть, встал нормально на другой машине.</p>]]></content>
			<author>
				<name><![CDATA[Андрей Мучкин]]></name>
				<uri>https://forum.rutoken.ru/user/12547/</uri>
			</author>
			<updated>2022-07-26T09:06:07Z</updated>
			<id>https://forum.rutoken.ru/post/17973/#p17973</id>
		</entry>
</feed>
