Updating certificates on Windows XP — различия между версиями

Материал из SafenSoft Wiki
Перейти к: навигация, поиск
(Решение проблемы)
(Поддержка нового сертификата для версии 6.0)
 
(не показано 5 промежуточных версий 1 участника)
Строка 2: Строка 2:
 
Статья относится к SoftControl 5.0-6.0. Для более поздних версий статья также может быть актуальной.
 
Статья относится к SoftControl 5.0-6.0. Для более поздних версий статья также может быть актуальной.
 
== Описание проблемы ==
 
== Описание проблемы ==
Для проверки подлинности объектов (например, исполняемых файлов) ОС использует ЭЦП, удостоверенную сертификатом подписанта. Сертификат подписанта сам по себе тоже подписан ЭЦП удостоверяющего центра, и эта подпись удостоверена сертификатом удостоверяющего центра. Этот сертификат тоже может быть удостоверен ЭЦП другого удостоверяющего центра и так далее. В результате образуется цепочка сертификатов, в конце которой находится сертификат корневого удостоверяющего центра, извесный операционной системе. Так как Windows XP и Windows Server 2003 более не обновляются, этим ОС неизвестны новые корневые сертификаты, которым доверяют другие, более новые версии операционных систем. В результате Windows XP и Windows Server 2003 часто не может проверить подлинность ЭЦП новых объектов. В том числе, без дополнительных манипуляций Window XP и Windows Server 2003 не могут проверить подлинность компонентов системы SoftControl версии 5.0 и выше. Для решения этой проблемы необходимо обновить список корневых сертификатов в ОС.
+
Для проверки подлинности объектов (например, исполняемых файлов) ОС использует ЭЦП, удостоверенную сертификатом подписанта. Сертификат подписанта сам по себе тоже подписан ЭЦП удостоверяющего центра, и эта подпись удостоверена сертификатом удостоверяющего центра. Этот сертификат тоже может быть удостоверен ЭЦП другого удостоверяющего центра и так далее. В результате образуется цепочка сертификатов, в конце которой находится сертификат корневого удостоверяющего центра, известный операционной системе. Так как Windows XP и Windows Server 2003 более не обновляются, этим ОС неизвестны новые корневые сертификаты, которым доверяют другие, более новые версии операционных систем. В результате Windows XP и Windows Server 2003 часто не может проверить подлинность ЭЦП новых объектов. В том числе, без дополнительных манипуляций Window XP и Windows Server 2003 не могут проверить подлинность компонентов системы SoftControl версии 5.0 и выше. Для решения этой проблемы необходимо обновить список корневых сертификатов в ОС.
 
== Решение проблемы ==
 
== Решение проблемы ==
Для того, чтобы ОС могла удостоверить подлинность компонентов системы SoftControl, необходимо установить обновление KB2868626 в ОС и следующие сертификаты:
+
Для того, чтобы ОС могла удостоверить подлинность компонентов системы SoftControl, необходимо на ОС Windows XP и Windows Server 2003 установить обновление KB2868626 (https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626).
# Ссылка на скачивание обновления KB2868626: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626
+
Для версии 5.0 также необходимы следующие сертификаты:
 
# DigiCert Assured ID Root CA
 
# DigiCert Assured ID Root CA
 
# USERTrust RSA Certification Authority
 
# USERTrust RSA Certification Authority
 
# GlobalSign Root CA
 
# GlobalSign Root CA
Для их установки достаточно просто раcпаковать приложенный архив ([[File:Certificates_for_XP_2021-01-15.zip]]) и установить сертификаты двойным щелчком на них.
+
 
 +
Для версии 6.0 необходимы следующие сертификаты:
 +
# Сertum Trusted Network CA
 +
# Digicert Assured ID Root CA
 +
 
 +
Для их установки достаточно просто раcпаковать приложенный архив для 5.0([[File:Certificates for XP and Server 2003 2021-01-15.zip]]) или 6.0 ([[File:Certificates_for_XP_and_Server_2003_2021-02-16_v6.0.zip]]) и установить сертификаты следующим способом:
 +
# Запустить mmc.exe.
 +
# Выбрать пункт меню "Консоль" - "Добавить или удалить оснастку...".
 +
# В появившемся окне нажать кнопку "Добавить".
 +
# Выбрать пункт "Сертификаты" и нажать кнопку "Добавить".
 +
# Выбрать пункт "Учетной записи компьютера" и нажать "Далее"
 +
# Выбрать пункт "Локальным компьютером" и нажать "Готово"
 +
# Добавиться оснастка сертификаты. Открыть папку "Сертификаты (локальный компьютер)/Доверенные корневые центры сертификации/Сертификаты".
 +
# Выбрать пункт меню "Действие" - "Все задачи" - "Импорт".
 +
# Поочередно импортировать все требующиеся сертификаты.
 +
 
 +
 
 +
 
 +
 
 
[[Category:SysWatch - Installing{{#translation:}}]]
 
[[Category:SysWatch - Installing{{#translation:}}]]

Текущая версия на 09:58, 16 февраля 2021

Статья относится к SoftControl 5.0-6.0. Для более поздних версий статья также может быть актуальной.

Описание проблемы

Для проверки подлинности объектов (например, исполняемых файлов) ОС использует ЭЦП, удостоверенную сертификатом подписанта. Сертификат подписанта сам по себе тоже подписан ЭЦП удостоверяющего центра, и эта подпись удостоверена сертификатом удостоверяющего центра. Этот сертификат тоже может быть удостоверен ЭЦП другого удостоверяющего центра и так далее. В результате образуется цепочка сертификатов, в конце которой находится сертификат корневого удостоверяющего центра, известный операционной системе. Так как Windows XP и Windows Server 2003 более не обновляются, этим ОС неизвестны новые корневые сертификаты, которым доверяют другие, более новые версии операционных систем. В результате Windows XP и Windows Server 2003 часто не может проверить подлинность ЭЦП новых объектов. В том числе, без дополнительных манипуляций Window XP и Windows Server 2003 не могут проверить подлинность компонентов системы SoftControl версии 5.0 и выше. Для решения этой проблемы необходимо обновить список корневых сертификатов в ОС.

Решение проблемы

Для того, чтобы ОС могла удостоверить подлинность компонентов системы SoftControl, необходимо на ОС Windows XP и Windows Server 2003 установить обновление KB2868626 (https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626). Для версии 5.0 также необходимы следующие сертификаты:

  1. DigiCert Assured ID Root CA
  2. USERTrust RSA Certification Authority
  3. GlobalSign Root CA

Для версии 6.0 необходимы следующие сертификаты:

  1. Сertum Trusted Network CA
  2. Digicert Assured ID Root CA

Для их установки достаточно просто раcпаковать приложенный архив для 5.0(Файл:Certificates for XP and Server 2003 2021-01-15.zip) или 6.0 (Файл:Certificates for XP and Server 2003 2021-02-16 v6.0.zip) и установить сертификаты следующим способом:

  1. Запустить mmc.exe.
  2. Выбрать пункт меню "Консоль" - "Добавить или удалить оснастку...".
  3. В появившемся окне нажать кнопку "Добавить".
  4. Выбрать пункт "Сертификаты" и нажать кнопку "Добавить".
  5. Выбрать пункт "Учетной записи компьютера" и нажать "Далее"
  6. Выбрать пункт "Локальным компьютером" и нажать "Готово"
  7. Добавиться оснастка сертификаты. Открыть папку "Сертификаты (локальный компьютер)/Доверенные корневые центры сертификации/Сертификаты".
  8. Выбрать пункт меню "Действие" - "Все задачи" - "Импорт".
  9. Поочередно импортировать все требующиеся сертификаты.