Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с подписью драйверов в Windows 10 Pro x64 22H2

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем ДД!
 
Столкнулся тут с проблемой установки дров на Windows 10 Pro x64 22H2
В нескольких разных инфрах, как в доменных, так и автономных
Все винды лицензионные, есть "кастрированные по дистру" с удаленными штатными компонентами, так и чистейшие
 
Суть в следующим
Не устанавливаются, например драйверы
сетевого сканера Canon 2206N
не pnp драйверы (работающие в kernel mode)  smbus, IsaIoNt и тп идущие в комплекте с Supermicro SuperDoctor 5 (через них он мониторит сенсоры на плате, читает данные с ipmi итп)
 
причем проблема эта возникла внезапно и совсем недавно (после чего никто не знает), ведь до этого на те же винды этот софт уже ставился
 
Как выяснилось проблема с подписью дров
Причем очень забавная
 
На 7ке, в той же инфре все прекрасно ставится, на 10ки нет
Secure Boot везде отключен
В бивисе все ключи (включая Prohibited) удалены
Антивирь касперского на проблему не влияет
 
Проблема судя по всему в списках отзыва сертификатов
 
сдернул сертификаты которыми удостоверена подпись каталога с .cat - файлов
проверил через certutl  
 
результат для 10ки для супермикровских дров
 

Подробнее...
 

Подробнее...
 
На 7ке другая картина (там все ставится без каких-либо проблем)
 

Подробнее...
 

Подробнее...
 
Самое обидное, что дрова которые работают в kernel mode, да же в testing mode не устанавливаются
а если ручками их прописать - то блокируются
и как с этим быть я ума не приложу
 
Может кто-то решал уже подобные проблемы?
 
 
частично проблема решилась через
bcdedit /set testsigning on
bcdedit /set nointegritychecks on
 
Supermicro взлетели без nointegritychecks on не взлетали
 
bcdedit /set testsigning off
перезагрузка
вроде все работает
 
но ситуация ненормальная, согласитесь
 

Всего записей: 682 | Зарегистр. 11-08-2009 | Отправлено: 19:11 09-08-2023 | Исправлено: NoISeRR, 20:13 09-08-2023
tmpl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
причем проблема эта возникла внезапно и совсем недавно (после чего никто не знает)

После последней обновы Win10.

Всего записей: 1588 | Зарегистр. 22-03-2008 | Отправлено: 21:35 09-08-2023
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Походу после апрельской
Там ни всуса ни доступа в инет
Написана утиля в стиле обновлятора вин7 от симпликса
Раз в 3 мес через задания ksc ставятся патчи и на 7ки и нам10ки

Всего записей: 682 | Зарегистр. 11-08-2009 | Отправлено: 21:42 09-08-2023
tmpl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Походу после апрельской

Непонятно.

Всего записей: 1588 | Зарегистр. 22-03-2008 | Отправлено: 22:36 09-08-2023
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tmpl
 
Это НЕ ТО совершенно
В списках мелкомягких ЭТИХ ДРОВ НЕТ - все перелопатил
тут проблема с корневым и именно в 10ке
 
вот тут проблема
 
Вот такой прикол на 10ке по этому сертификату
================ Сертификат 1 ================
Серийный номер: 79ad16a14aa0a5ad4c7358f407132e65
Поставщик: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Субъект: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Версия ЦС: V0.0
Подпись соответствует открытому ключу
Корневой сертификат: субъект совпадает с поставщиком
Хеш сертификата(sha1): cdd4eeae6000ac7f40c3802c171e30148030c072
Нет информации о поставщике ключа
Не удается найти сертификат и закрытый ключ для расшифровки.
Сертификат ОТОЗВАН
 
ОТОЗВАН КАРЛ !!! КААААК???
 
а на 7ке
 
================ Сертификат 94 ================
Серийный номер: 79ad16a14aa0a5ad4c7358f407132e65
Поставщик: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Субъект: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Версия ЦС: V0.0
Подпись соответствует открытому ключу
Корневой сертификат: субъект совпадает с поставщиком
Шаблон:
Хеш сертификата(sha1): cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Нет информации о поставщике ключа
Не удается найти сертификат и закрытый ключ для расшифровки.
-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
ChainContext.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
 
SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
SimpleChain.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
 
CertContext[0][0]: dwInfoStatus=10c dwErrorStatus=1
Issuer: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Subject: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Serial: 79ad16a14aa0a5ad4c7358f407132e65
cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Element.dwInfoStatus = CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
Element.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
 
Exclude leaf cert:
da 39 a3 ee 5e 6b 4b 0d 32 55 bf ef 95 60 18 90 af d8 07 09
Full chain:
cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Issuer: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Subject: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Serial: 79ad16a14aa0a5ad4c7358f407132e65
cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле. 0x800b0101 (-2146762495)
 
 
 
Добавлено:
И это еще не все
Рекомендую подЫвыться
 
Это каты дров кэнона и супермикры
ну и скрины если кто каты и подписи смотреть не хочет
https://drive.google.com/file/d/18zPEATHReCr8Y3YUYKOh0QScdEduTcsY/view?usp=sharing
 
а это кат от дров еще одного кэнона
https://drive.google.com/file/d/1Haw61ZCNb9GqT8WykD-XpXhZiRGA2ZCZ/view?usp=sharing
корень тот же - но и на 7 и на 10 с ним все норм
 
блин
реально чудеса

Всего записей: 682 | Зарегистр. 11-08-2009 | Отправлено: 23:12 09-08-2023 | Исправлено: NoISeRR, 23:20 09-08-2023
tmpl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NoISeRR

Цитата:
В списках мелкомягких ЭТИХ ДРОВ НЕТ - все перелопатил  тут проблема с корневым и именно в 10ке

А проверь эти в папке Drivers\Win10x86 , как?

Всего записей: 1588 | Зарегистр. 22-03-2008 | Отправлено: 00:10 10-08-2023
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так для сертов которыми эти Ralink подписаны кореневой Microsoft Root Certificate Authority 2010 - с ним все норм в 10ке
 
Microsoft Root Certificate Authority - вот с ним проблема
Я смотрю многие даж не догадываются что и у них
 
Вот такой прикол на 10ке по этому сертификату
 
================ Сертификат 1 ================
Серийный номер: 79ad16a14aa0a5ad4c7358f407132e65
Поставщик: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Субъект: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Версия ЦС: V0.0
Подпись соответствует открытому ключу
Корневой сертификат: субъект совпадает с поставщиком
Хеш сертификата(sha1): cdd4eeae6000ac7f40c3802c171e30148030c072
Нет информации о поставщике ключа
Не удается найти сертификат и закрытый ключ для расшифровки.
Сертификат ОТОЗВАН
 
а на 7ке
 
================ Сертификат 94 ================
Серийный номер: 79ad16a14aa0a5ad4c7358f407132e65
Поставщик: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Субъект: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Версия ЦС: V0.0
Подпись соответствует открытому ключу
Корневой сертификат: субъект совпадает с поставщиком
Шаблон:
Хеш сертификата(sha1): cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Нет информации о поставщике ключа
Не удается найти сертификат и закрытый ключ для расшифровки.
-------- CERT_CHAIN_CONTEXT --------
ChainContext.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
ChainContext.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
 
SimpleChain.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
SimpleChain.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
 
CertContext[0][0]: dwInfoStatus=10c dwErrorStatus=1
Issuer: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Subject: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Serial: 79ad16a14aa0a5ad4c7358f407132e65
cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Element.dwInfoStatus = CERT_TRUST_HAS_NAME_MATCH_ISSUER (0x4)
Element.dwInfoStatus = CERT_TRUST_IS_SELF_SIGNED (0x8)
Element.dwInfoStatus = CERT_TRUST_HAS_PREFERRED_ISSUER (0x100)
Element.dwErrorStatus = CERT_TRUST_IS_NOT_TIME_VALID (0x1)
 
Exclude leaf cert:
da 39 a3 ee 5e 6b 4b 0d 32 55 bf ef 95 60 18 90 af d8 07 09
Full chain:
cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Issuer: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
NotBefore: 10.05.2001 2:19
NotAfter: 10.05.2021 2:28
Subject: CN=Microsoft Root Certificate Authority, DC=microsoft, DC=com
Serial: 79ad16a14aa0a5ad4c7358f407132e65
cd d4 ee ae 60 00 ac 7f 40 c3 80 2c 17 1e 30 14 80 30 c0 72
Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле. 0x800b0101 (-2146762495)
------------------------------------
Срок действия сертификата истек
 
 
Нашел рекомендации M$
Очистил хранилищие
Перезагрузился
Оно типа само подтянет
Подтянуло, да
Этот серт как был отозван, так и остался
 
Ручками через сертутил тож самое
 

Всего записей: 682 | Зарегистр. 11-08-2009 | Отправлено: 08:00 10-08-2023
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос решен
нужно экспортнуть с машины где они не отображаются как отозванные
причем именно в .cer (через SST не прокатывает)
затем на машине где они кривые удалить
затем просто импортнуть эти .cer
после чего можно смело обновить roots
certutil в помощь!

Всего записей: 682 | Зарегистр. 11-08-2009 | Отправлено: 12:11 10-08-2023
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ссылка на архив с фиксом
 
https://drive.google.com/file/d/1sQ9PSp9Z9nZ8WYl25ShxGPsfogUHpN3B/view?usp=sharing
 
Вдруг кому пригодится

Всего записей: 682 | Зарегистр. 11-08-2009 | Отправлено: 14:43 10-08-2023
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Проблема с подписью драйверов в Windows 10 Pro x64 22H2


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru