<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Rutoken S, Устаревший сертификат]]></title>
		<link>https://forum.rutoken.ru/topic/3646/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3646" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Rutoken S, Устаревший сертификат».]]></description>
		<lastBuildDate>Thu, 08 Aug 2024 08:09:27 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/25661/#p25661</link>
			<description><![CDATA[<p>Добрый день, <strong>gaget27208</strong>.<br />Опишите, пожалуйста, более подробно с таким затруднением вы столкнулись?</p>]]></description>
			<author><![CDATA[null@example.com (Федосов Никита)]]></author>
			<pubDate>Thu, 08 Aug 2024 08:09:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/25661/#p25661</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/25656/#p25656</link>
			<description><![CDATA[<p><strong>Аверченко Кирилл</strong>, <br />Что значит эти ошибки?</p><p>Алгоритм ключа: RSA<br />Статус: Не действителен<br />Цепочка для сертификата:<br />• CN=pki.fsrar.ru<br />• CN=*********** Статус сертификата неизвестен; Статус сертификата на отзыв либо устарел, либо проверка производится оффлайн</p>]]></description>
			<author><![CDATA[null@example.com (gaget27208)]]></author>
			<pubDate>Wed, 07 Aug 2024 13:47:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/25656/#p25656</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17989/#p17989</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>В состав дистрибутива Рутокен Логон так же входят драйвера Рутокен, только более старой версии.<br />При установке Рутокен Логон не было ошибок?<br />Служба XBox Live Networking запускается у вас автоматически? По-умолчанию она в режиме запуска &quot;вручную&quot;.<br />Можете в следующий раз при возникновении ошибок установки попробовать выполнить следующую инструкцию <a href="https://dev.rutoken.ru/display/KB/RD1022">https://dev.rutoken.ru/display/KB/RD1022</a></p></blockquote></div><br /><p>Хм, не все так просто. Запустил sigverif. Обнаружены два неподписанных файла rtminidrv.dll </p><p>в C:\Windows\System32 и C:\Windows\SysWow64</p><p>Дата последней модификации 03/06/22 а сегодня 27/07/22, однако еще вчера/позавчера, неподписанных файлов у меня не было, по версии sigverify. </p><p>Это могут быть пресловутые более старые версии из пакета логона, у которых снесло подпись вместо того, чтобы переписать.</p><p>rtminidrv.dll&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 03/06/2022&nbsp; &nbsp; &nbsp;4.12.0.0&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Not Signed&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; N/A&nbsp; &nbsp; </p><p>(4.12.0.0 собственная версия, N/A имя каталога)</p><p>repair инсталляция проходит с виду удачно, но не меняет ничего</p>]]></description>
			<author><![CDATA[null@example.com (Андрей Мучкин)]]></author>
			<pubDate>Wed, 27 Jul 2022 12:50:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17989/#p17989</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17983/#p17983</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>В состав дистрибутива Рутокен Логон так же входят драйвера Рутокен, только более старой версии.<br />При установке Рутокен Логон не было ошибок?<br />Служба XBox Live Networking запускается у вас автоматически? По-умолчанию она в режиме запуска &quot;вручную&quot;.<br />Можете в следующий раз при возникновении ошибок установки попробовать выполнить следующую инструкцию <a href="https://dev.rutoken.ru/display/KB/RD1022">https://dev.rutoken.ru/display/KB/RD1022</a></p></blockquote></div><p>Автоматически, непонятно почему. Особенно на проблемном, который лаптоп. На другом тоже так, но там я втыкал XBox controller, в игры играть.&nbsp; В котором, по-моему, закатан неслабый криптопроцессор. Next Gen Platform Security? Это из области конспирологии скорее.</p><p>По-моему, все устройства про смарт-карты, которые делают заявку на волшебный адрес 0x800....001 <br />сериализуют ядро&nbsp; Со скоростью не более чем доступно Human Interface Device, т.е. USB 1.1 &lt;= 12 Mbps. Xbox controller делает то же самое, но гораздо быстрее, ибо HID-Устройством не считается, а каким специальным X-Бокс аксессуаром.</p><p>При установке Рутокен Логон ошибок не было .</p><p>Ошибка была 0xE0000247, не 0x80070643. Про сертификат.&nbsp; По-моему, раньше&nbsp; бывал какой-то другой бред, но &quot;непоправимой ошибки&quot; вроде не было.</p>]]></description>
			<author><![CDATA[null@example.com (Андрей Мучкин)]]></author>
			<pubDate>Wed, 27 Jul 2022 11:16:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17983/#p17983</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17982/#p17982</link>
			<description><![CDATA[<p>В состав дистрибутива Рутокен Логон так же входят драйвера Рутокен, только более старой версии.<br />При установке Рутокен Логон не было ошибок?<br />Служба XBox Live Networking запускается у вас автоматически? По-умолчанию она в режиме запуска &quot;вручную&quot;.<br />Можете в следующий раз при возникновении ошибок установки попробовать выполнить следующую инструкцию <a href="https://dev.rutoken.ru/display/KB/RD1022">https://dev.rutoken.ru/display/KB/RD1022</a></p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 27 Jul 2022 09:58:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17982/#p17982</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17981/#p17981</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Андрей Мучкин</strong>, обновления на Windows 10 установлены?<br />Можете прислать полный лог установки?<br />Компьютер в домене? Есть какие-либо политики проверки подлинности?<br />Изоляция ядра в системе включена? Проверить можно по инструкции <a href="https://dev.rutoken.ru/display/KB/DM1008">https://dev.rutoken.ru/display/KB/DM1008</a><br />Истекший срок сертификата подписи драйвера не должен влиять на установку драйверов Рутокен.<br />Если устанавливать драйвера рутокен без считывателей Рутокен S командой rtDrivers.exe VIRTRDR=0 ошибка так же будет?</p></blockquote></div><p>Встал! Стоило только отписаться, не прошло и пары лет. В этот раз, потребовал убить процессы Rutoken Logon и XBox Live Networking. Дело очевидно во втором?</p><p>Никакого Х-Бокса у меня нет, но я оставил для наблюдения. Очень привилегированная хрень, отвечает тот же хмырь, что когда за ядро VMS и потом самое NT, некто Dave Cutler.</p><p>Позволяет иногда ремотать некий священный USB Root Hub, который вроде как, никак официально не ремотается и является сакральным аттрибутом консоли? Как-то так. Windows Hello for Business вроде этим пользуется. </p><p>Компьютер джойнут в Azure , что официально за домен не считается, если не заплатить за дорогую опцию Azure AD DS. У меня же только халявные сервисы. Гусары с Гейтса денег не берут! На самом деле, домен и есть.</p><p>Ну падал именно сертификат. Мне даже показывали окошко со словами &quot;3758096967 0xe0000247&quot; и это были последнее его слова.&nbsp; Подозревается</p><p>0xe0000247&nbsp; &nbsp; ERROR_DRIVER_STORE_ADD_FAILED&nbsp; &nbsp; setupapi.h</p><p>на примере</p><p><a href="https://social.msdn.microsoft.com/Forums/Windowsapps/en-US/8e8479d9-d81e-4a28-8273-29b78d200c11/cant-find-documentation-for-this-error-code-from-updatedriverforplugandplaydevices?forum=windowsgeneraldevelopmentissues">https://social.msdn.microsoft.com/Forum … mentissues</a></p><p>что ведет к падению функции</p><p>DiInstallDriverW ( <a href="https://docs.microsoft.com/en-us/windows/win32/api/newdev/nf-newdev-diinstalldriverw">https://docs.microsoft.com/en-us/window … alldriverw</a> )</p>]]></description>
			<author><![CDATA[null@example.com (Андрей Мучкин)]]></author>
			<pubDate>Wed, 27 Jul 2022 08:45:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17981/#p17981</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17978/#p17978</link>
			<description><![CDATA[<p><strong>Андрей Мучкин</strong>, обновления на Windows 10 установлены?<br />Можете прислать полный лог установки?<br />Компьютер в домене? Есть какие-либо политики проверки подлинности?<br />Изоляция ядра в системе включена? Проверить можно по инструкции <a href="https://dev.rutoken.ru/display/KB/DM1008">https://dev.rutoken.ru/display/KB/DM1008</a><br />Истекший срок сертификата подписи драйвера не должен влиять на установку драйверов Рутокен.<br />Если устанавливать драйвера рутокен без считывателей Рутокен S командой rtDrivers.exe VIRTRDR=0 ошибка так же будет?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 27 Jul 2022 06:41:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17978/#p17978</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17977/#p17977</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p><strong>Андрей Мучкин</strong>, добрый день.<br />Уточните, пожалуйста, на какую ОС вы устанавливаете драйвера Рутокен?<br /></p><div class="quotebox"><cite>Андрей Мучкин пишет:</cite><blockquote><p>Rutoken ECP который у меня тоже есть, встал нормально на другой машине.</p></blockquote></div><p>Драйвера Рутокен установились? Или Рутокен ЭЦП определился в системе?</p></blockquote></div><p>Каюсь, наврал. Не встал Rutoken ECP 2.0. Встал на другой машине Rutoken CP (кажись, купленное в пакете с КриптоПро?) </p><p>Нет, софт в &quot;Актив Ко&quot; не встал, но определить тип можно &quot;Рутокен логином&quot; вроде, даже и без лицензии. В принципе, проблема не нова, но ранее не удавалось получить внятно момент с которого начинается откат инсталляции.&nbsp; Оказывается, просто старый сертификат на дайджесте .inf/.cat Видно? Система 10-я Винда. Даже если ваш софт не встал официально, можно вручную скормить Модзилле .rt*.dll и использовать как NSS security device.</p>]]></description>
			<author><![CDATA[null@example.com (Андрей Мучкин)]]></author>
			<pubDate>Wed, 27 Jul 2022 04:14:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17977/#p17977</guid>
		</item>
		<item>
			<title><![CDATA[Re: Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17974/#p17974</link>
			<description><![CDATA[<p><strong>Андрей Мучкин</strong>, добрый день.<br />Уточните, пожалуйста, на какую ОС вы устанавливаете драйвера Рутокен?<br /></p><div class="quotebox"><cite>Андрей Мучкин пишет:</cite><blockquote><p>Rutoken ECP который у меня тоже есть, встал нормально на другой машине.</p></blockquote></div><p>Драйвера Рутокен установились? Или Рутокен ЭЦП определился в системе?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 26 Jul 2022 09:26:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17974/#p17974</guid>
		</item>
		<item>
			<title><![CDATA[Rutoken S, Устаревший сертификат]]></title>
			<link>https://forum.rutoken.ru/post/17973/#p17973</link>
			<description><![CDATA[<p>Конец setupapi.dev.log</p><p>&gt;&gt;&gt;&nbsp; [Setup Import Driver Package - C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf]<br />&gt;&gt;&gt;&nbsp; Section start 2022/07/26 08:02:58.194<br />&nbsp; &nbsp; &nbsp; cmd: C:\Windows\System32\MsiExec.exe -Embedding 72BA3B2E4FA23612E1F7692FB41DD777 E Global\MSI0000<br />&nbsp; &nbsp; &nbsp;inf: Provider: Aktiv Co.<br />&nbsp; &nbsp; &nbsp;inf: Class GUID: {50dd5230-ba8a-11d1-bf5d-0000f805f530}<br />&nbsp; &nbsp; &nbsp;inf: Driver Version: 02/27/2012,2.26.0.0<br />&nbsp; &nbsp; &nbsp;inf: Catalog File: rtIFDH.cat<br />&nbsp; &nbsp; &nbsp;ump: Import flags: 0x00000021<br />&nbsp; &nbsp; &nbsp;pol: {Driver package policy check} 08:02:58.265<br />&nbsp; &nbsp; &nbsp;pol: {Driver package policy check - exit(0x00000000)} 08:02:58.265<br />&nbsp; &nbsp; &nbsp;sto: {Stage Driver Package: C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf} 08:02:58.268<br />&nbsp; &nbsp; &nbsp;inf:&nbsp; &nbsp; &nbsp; {Query Configurability: C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf} 08:02:58.283<br />&nbsp; &nbsp; &nbsp;inf:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package &#039;rtIFDH.inf&#039; is configurable.<br />&nbsp; &nbsp; &nbsp;inf:&nbsp; &nbsp; &nbsp; {Query Configurability: exit(0x00000000)} 08:02:58.293<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; {FILE_QUEUE_COMMIT} 08:02:58.298<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Copying &#039;C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.sys&#039; to &#039;C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.sys&#039;.<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Copying &#039;C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.cat&#039; to &#039;C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.cat&#039;.<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Copying &#039;C:\Windows\system32\Aktiv Co\rtIFDH\rtIFDH.inf&#039; to &#039;C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.inf&#039;.<br />&nbsp; &nbsp; &nbsp;flq:&nbsp; &nbsp; &nbsp; {FILE_QUEUE_COMMIT - exit(0x00000000)} 08:02:58.388<br />&nbsp; &nbsp; &nbsp;sto:&nbsp; &nbsp; &nbsp; {DRIVERSTORE IMPORT VALIDATE} 08:02:58.396<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package catalog is valid.<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE} 08:02:58.948<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Key&nbsp; &nbsp; &nbsp; = rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FilePath = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Catalog&nbsp; = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.cat<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Verifying file against specific (valid) catalog failed.<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Error 0x800b0109: A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE exit(0x800b0109)} 08:02:59.013<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE} 08:02:59.030<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Key&nbsp; &nbsp; &nbsp; = rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FilePath = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.inf<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Catalog&nbsp; = C:\Windows\System32\DriverStore\Temp\{bc287e41-eff8-ea48-af0b-35bcf2955701}\rtIFDH.cat<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Verifying file against specific Authenticode(tm) catalog failed.<br />!&nbsp; &nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Error 0x800b010a: A certificate chain could not be built to a trusted root authority.<br />&nbsp; &nbsp; &nbsp;sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;{_VERIFY_FILE_SIGNATURE exit(0x800b010a)} 08:02:59.071<br />!!!&nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package catalog file certificate does not chain to a root, and Code Integrity is enforced.<br />!!!&nbsp; sig:&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Driver package failed signature validation. Error = 0xE0000247<br />&nbsp; &nbsp; &nbsp;sto:&nbsp; &nbsp; &nbsp; {DRIVERSTORE IMPORT VALIDATE: exit(0xe0000247)} 08:02:59.083<br />!!!&nbsp; sig:&nbsp; &nbsp; &nbsp; Driver package failed signature verification. Error = 0xE0000247<br />!!!&nbsp; sto:&nbsp; &nbsp; &nbsp; Failed to import driver package into Driver Store. Error = 0xE0000247<br />&nbsp; &nbsp; &nbsp;sto: {Stage Driver Package: exit(0xe0000247)} 08:02:59.101<br />&lt;&lt;&lt;&nbsp; Section end 2022/07/26 08:02:59.112<br />&lt;&lt;&lt;&nbsp; [Exit status: FAILURE(0xe0000247)]</p><br /><p>И действительно, дайжесты rtIFDH.* подписаны сертификатом Microsoft Compatibility Publisher, который кончился в 2013 году. Пресловутый untrusted root, по-видимому Microsoft Root Authority, кончился в 2020</p><p>Это для Рутокен S standalone. Rutoken ECP который у меня тоже есть, встал нормально на другой машине.</p>]]></description>
			<author><![CDATA[null@example.com (Андрей Мучкин)]]></author>
			<pubDate>Tue, 26 Jul 2022 09:06:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/17973/#p17973</guid>
		</item>
	</channel>
</rss>
