CaptainFlint
Gold Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Aleksandr N Цитата: Хотя я читал и про подделку. | Я плохо представляю, как у сертификата может быть подделка. Разумеется, кто угодно может сгенерировать сертификат с любым именем, но у него просто не будет подписи удостоверяющего центра, а также (что главное для драйверов), для него не будет существовать кросс-сертификата Microsoft (если, конечно, этот кто-то не украдёт в Microsoft приватный ключ для генерации кросс-сертификатов, но взлом такого масштаба сопоставим с термоядерным взрывом). Поэтому такой поддельный сертификат выявляется влёт. Так что, если всё это имеется, то сертификат является (или когда-то являлся) полноценным валидным сертификатом. Разумеется, он может быть отозван, у него может закончиться срок годности (и то, и другое произошло с тем китайским), но сама цепочка удостоверений с точки зрения цифровых алгоритмов остаётся валидной. Цитата: Ведь проблема в сертификате драйвера, а сертификат проходит. | Вот тут легко ошибиться. Сертификат "проходит" только с точки зрения одного из компонентов Windows. Проверкой подписи занимаются самые разные компоненты, и все они осуществляют проверку по-разному. Формально сертификат является нерабочим, и драйверы, им подписанные, грузиться не должны. То, что он проходит проверку в ядре, является удачной (для нас) недоработкой Windows, но остальные компоненты продолжают быть начеку и могут препятствовать установке драйвера. Смена даты-времени приводит к тому, что все эти проверяльщики тоже придут к выводу, что подпись валидна, пропустят драйвер в ядро и больше не будут обращать на него внимание. Установка без смены даты-времени — не знаю, при каких условиях она может оказаться успешной, тут у меня недостаточно знаний.
---------- Почему же, ё-моё, ты нигде не пишешь "ё"? |
|