Последние темы Поиск
Новые форумы
Общие форумы
Форумы поддержки портала iXBT.com
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаКриптовалюты, майнинг, blockchain-технологии, NFTИскусственный интеллект: технологии, практика, развитиеTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Страницы:Кликните, чтобы указать произвольную страницуназад12345
ClawHammer: Где и как подписывать драйвера для работы под Windows x64, а также программы под Vista для обхода UIPI (UAC)? Без цифровой подписи они не работают.
dozen
Expert
3442/4913 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Программирование" (78%)
Канада, СПб => Торонто => ?
Web-страница
Инфо Ответить
d
dozen Expert
18 лет назад / 21 августа 2007 19:34
druidman
А уж коли подобный сертификат можно взять за $15, то зачем платить больше?
Дело не в цене, дело в принципе -- сертификат, по-большому счету, не нужен. Можно было бы и не покупать. Но приходится, ибо надо для бизнеса:

http://support.microsoft.com/kb/931850

A user who tries to connect to a secure Web site by using Windows Internet Explorer 7 may receive the following warning message:
There is a problem with this website's security certificate. The security certificate presented by this website was not issued by a trusted certificate authority.


Как и для драйверов. Только для драйверов всё хуже, ибо без сертификата просто не работает.

Исправлено: dozen, 21.08.2007 20:56

druidman
unregistered
Ответить
d
druidman unregistered
18 лет назад / 21 августа 2007 22:18
Нужен или не нужен - решать не тебе. Если принято, значит кому-то нужен, пусть даже тем же верисигн для ведения бизнеса. Каждая новая степень защиты уменьшает в прогрессии число человек, желающих создать подделку. Другое дело - цена должна быть символичная или хотя бы приемлимая. $15 - цена символичная, а $500 это что-то типа вымогательства, ибо максимальная себестоимость не более $1.
dozen
Expert
3443/4914 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Программирование" (78%)
Канада, СПб => Торонто => ?
Web-страница
Инфо Ответить
d
dozen Expert
18 лет назад / 21 августа 2007 23:15

druidman
Ты упорно пропускаешь сквозь уши то, что тебе говорят.
Andreevich_94
unregistered
Ответить
A
Andreevich_94 unregistered
14 лет назад / 31 августа 2011 09:28
А при покупки у того же VeriSign сертификата и подписи им драйвера, по окончанию срока действия сертификата драйвер перестает работать? А если я продлю, скажем, за неделю до конца -- не перестанет. Иначе говоря:
продали дяде Васе из Мухосранска девайсину с драйвером, прошел почти год, я обновил подпись, у дяди Васи драйвер упадет? Или же обновится и продолжит работать?
Gipnoss
Member
1255/1691 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
14 лет назад / 31 августа 2011 11:48
Нужно подписывать с таймштампом, тогда не упадет.
Сервера:
http://timestamp.comodoca.com/authenticode
http://timestamp.verisign.com/scripts/timestamp.dll
Продление это выпуск нового сертификата, поэтому без подписи со временем упадет в любом случае.
yuri-the-cloud
Member
281/909 ответов
24 года на iXBT, с января 2001
Чаще пишет в "Программирование" (29%)
Инфо Ответить
y
yuri-the-cloud Member
14 лет назад / 05 сентября 2011 17:48
FYI: за $15 у GoDaddy вы купите domain validation certificate, который по сути не валидирует для потенциального клиента вашего сайта ничего, кроме доменного имени. Любой гуй с горы может купить домен, сертификат к нему и собирать $$ с лохов. Вменяемые пользователи деньги в e-shop с таким сертификатом нести не будут - ибо претензии потом предъявлять будет просто некому.

Немножко за другую $$ сумму Verisign валидирует не только доменное имя, но и вашу организацию, юр. адрес, телефон, данные о физ.лице на имя которого выписывается сертификат и прочее. Поэтому для говносайта можно удовлетвориться и domain level ssl, а вот для e-commerce нормальные люди так не делают.

Отсюда и разница в цене. Говорить, что "подобный сертификат можно взять за $15, то зачем платить больше" - значит не разбираться в сути вопроса. Сертификаты с валидацией организации GoDaddy выписывает уже на $99 - немножко больше, чем $15, не так ли? Более того в рейтингах ssl cert авторити GoDaddy не поднимается выше 3 из 5 звёзд - значит, для конечного потребителя и тут есть разница.
vjungle
Member
6/339 ответов
21 год на iXBT, с июня 2003
Чаще пишет в "Память" (60%)
США, Portland, OR
Web-страница
Инфо Ответить
v
vjungle Member
14 лет назад / 11 сентября 2011 18:09
Софткаталог tucows.com продает разрабам ПО серты от верисайна за полцены.
Gipnoss
Member
1256/1692 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
14 лет назад / 11 сентября 2011 20:36
vjungle
Софткаталог tucows.com продает разрабам ПО серты от верисайна за полцены.
от Comodo
vjungle
Member
7/340 ответов
21 год на iXBT, с июня 2003
Чаще пишет в "Память" (60%)
США, Portland, OR
Web-страница
Инфо Ответить
v
vjungle Member
14 лет назад / 11 сентября 2011 20:43
Gipnoss
от Comodo
Шаришь!

Кстати, а кто-нидь пробовал Atsiv под 7?
Gipnoss
Member
1257/1693 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
14 лет назад / 11 сентября 2011 23:51
Для полноты картины:
Сертификат Comodo лучше взять тут https://secure.ksoftware.net/code_signing.html (намылить цены конкурентов - дадут купон на скидку, 5 лет максимум и можно платить PayPal-ом)
VeriSign дает майкрософт за 99$ в год https://winqual.microsoft.com/help/default.htm#obtai…_3_digital_id.htm
VeriSign только для организаций
Konstantin Mironovich
Expert
3004/18833 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
14 лет назад / 13 сентября 2011 22:02
Gipnoss
Сертификат Comodo
а в чем его недостаток?
неужели цену скинули чисто из альтруизма?
Gipnoss
Member
1258/1694 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
14 лет назад / 13 сентября 2011 23:19
Konstantin Mironovich
а в чем его недостаток?
Зарегаться на winqual можно только с VeriSign в итоге нельзя получить лого и кажется драйвера подписывать. Ну и доверия VeriSign-у больше.

неужели цену скинули чисто из альтруизма?
Если не скидывать цену - кто ж у них купит?
Konstantin Mironovich
Expert
3006/18835 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
14 лет назад / 13 сентября 2011 23:51
Gipnoss
лого не важно. а вот в драйверами - это траблы.
вообще-то полагал, что sys-драйвера и exe-шники можно подписывать одним и тем же сертификатом.

еще GlobalSign продает дешево. особенно индивидуалам.
soft Denis
Member
16/34 ответов
15 лет на iXBT, с июля 2009
16 фото на iXBT.photo
США, San Mateo
Инфо Ответить
s
soft Denis Member
13 лет назад / 14 сентября 2011 14:07
Gipnoss
Konstantin Mironovich
а в чем его недостаток?
Зарегаться на winqual можно только с VeriSign в итоге нельзя получить лого и кажется драйвера подписывать. Ну и доверия VeriSign-у больше.


Подпись файлов и подпись драйвера это разные вещи.
Для подписи драйвера в MS действительно используется только VeriSign, но подписать драйвер не так просто и стоит денег.
Gipnoss
Member
1259/1695 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
13 лет назад / 14 сентября 2011 14:57
На вчерашней презенташке win 8 показывали выкладывание приложения на будущий Windows Store прямо из студии. Среди прочих пунктов с кучей валидаций была и подпись, интересно будут ли принимать не VeriSign? Если не будут - отсекут мелких разработчиков, что не логично. А если будут может и правила winqual поменяют.
Konstantin Mironovich
Expert
3007/18837 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
13 лет назад / 14 сентября 2011 23:20
soft Denis
Подпись файлов и подпись драйвера это разные вещи.
и в чем принципиальное отличие?

Для подписи драйвера в MS действительно используется только VeriSign, но подписать драйвер не так просто и стоит денег.
а у меня, к примеру, есть sys-драйвер от EVGA, подписанный GlobalSign. нормальный такой драйвер под x64.
понятно, что сертификат платный. цены приведены выше.
Gipnoss
Member
1260/1696 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
13 лет назад / 15 сентября 2011 15:59
http://msdn.microsoft.com/en-us/windows/hardware/gg487315.aspx
список центров сертификации, которые выдают сертификаты, пригодные для подписывания драйверов:
Baltimore CyberTrust Root
Equifax Secure Certificate Authority
GTE CyberTrust Global Root
GlobalSign Root CA
GeoTrust Global CA
VeriSign Class 3 Public Primary Certification Authority
Konstantin Mironovich
Expert
3009/18842 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
13 лет назад / 16 сентября 2011 00:03
GeoTrust продает сертификаты от VeriSign

здесь список несколько иной. он новее.
Uze
Member
1/44 ответов
18 лет на iXBT, с января 2007
Россия, Москва
Инфо Ответить
U
Uze Member
13 лет назад / 16 сентября 2011 12:50
Не знаю, может не в тему. Случайно наткнулся, вдруг кому будет полезно? Как раз об установке неподписанных драйверов (рассматриваются разные методы, в том числе с подписью тестовым и даже самоподписанным сертификатами): http://blogs.msdn.com/b/matthew_van_eerde/archive/20…gned-drivers.aspx
Gipnoss
Member
1262/1698 ответов
24 года на iXBT, с декабря 2000
5 фото на iXBT.photo
Чаще пишет в "Политика" (45%)
Украина, Харьков
Web-страница
Инфо Ответить
Gipnoss Member
13 лет назад / 16 сентября 2011 18:02
Konstantin Mironovich
GeoTrust продает сертификаты от VeriSign
А ссылки то ведут на сайт VeriSign.


здесь список несколько иной. он новее.
Походу для драйверов и для подписи вообще списки разные.
soft Denis
Member
17/35 ответов
15 лет на iXBT, с июля 2009
16 фото на iXBT.photo
США, San Mateo
Инфо Ответить
s
soft Denis Member
13 лет назад / 16 сентября 2011 19:43
Konstantin Mironovich
soft Denis
Подпись файлов и подпись драйвера это разные вещи.
и в чем принципиальное отличие?


Для того, что-бы подписать драйвер необходимо пройти тестирование этого драйвера с использованием Driver Test Manager. Количетсво тестов для прохождения зависит от типа устройства для которого прадназначен драйвер. Даже для софт драйвера ( т.е. драйвера не связанного с реальным устройством) процесс тестирования занимает около 3 часов и его надо проводить для каждой версии ОС отдельно. После этого необходимо собрать результаты тестирования, подписать их и загрузить через свой аккаунт на WHQL сервер (при загрузке необходимо указать номер платёжного документа) После проверки результатов, вы получаете cat файл, который включаете в дистрибутив драйвера. И только после этого Vista перестает ругаться на неподписанный драйвер

А подписать бинарник можно, только это не решит обсуждаемую проблему.
Konstantin Mironovich
Expert
3010/18845 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
13 лет назад / 17 сентября 2011 00:43
soft Denis
После проверки результатов, вы получаете cat файл, который включаете в дистрибутив драйвера. И только после этого Vista перестает ругаться на неподписанный драйвер
во-1х, кернел драйвера бывают разные. жесткие требования предъявляют к boot-time loaded драйверам.
во-2х, ругаться будут только XP, да и то это можно будет отключить.
A company can choose to sign their own drivers rather than go through the WHQL testing process. These drivers would not qualify for the "Certified for Windows" logos, but they would install on 64 bit versions of Windows and install without a warning message on 32 bit versions of Windows Vista or Windows 7.[2] However, it will not install without a warning message on Windows XP.[3]
отсюда

факт обретения наклейки WinLogo, как уже говорил, меня не интересует.

Добавление от 17.09.2011 01:03:

Gipnoss
А ссылки то ведут на сайт VeriSign.
я какбэ на это и намекнул.

Походу для драйверов и для подписи вообще списки разные.
насколько я понял, процедура проверки сертификата одна для всех загружаемых бинариков. подтверждаются только заверенные корневым сертификатом.
Ваш список 2006го года. довистовой эпохи. со времент висты список CA3 был существенно пересмотрен микрософтом.
впрочем, уже плохо помню всю ту бодягу.

Добавление от 17.09.2011 01:17:

вот примерчик, как различается подписывание exe кода (Win Authenticode) и драйверов (x64 KMS). разница в моще сертификата, которым подписывают.
Konstantin Mironovich
Expert
3066/19002 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
13 лет назад / 25 декабря 2011 01:41
членам профсоюза по 109 баксов
http://www.codeproject.com/services/certificates/
Konstantin Mironovich
Expert
3125/19237 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
13 лет назад / 28 марта 2012 23:53
судя по практически идентичным расценкам, сертификаты на codeproject могут быть от GlobalSign
по программе Интеля AppUp можно получить сертификат на один год вообще забесплатно. это сертификат от Comodo.
некоторая проблема в том, что этим сертификатами от Comodo и codeproject нельзя подписывать kernel code. Микрософт не предоставляет для них кросс-сертификатов.
AlexCherny
Member
1/406 ответов
15 лет на iXBT, с января 2010
Чаще пишет в "Накопители" (55%)
Инфо Ответить
A
AlexCherny Member
12 лет назад / 21 ноября 2012 19:09
Уважаемые специалисты! Помогите подписать или найти профи для подписывания драйвера cfadisk (http://www.lancelhoff.com/downloads/USB_LocalDisk.zip - исходник, http://www.ex.ua/view_storage/454677143334, http://www.fayloobmennik.net/2376921 - линки на набор .sys+.inf+.cat+Inf2cat.exe), который заменяет статус флешки с "Removable Media" на "Fixed Disk".
ОС - Windows 8 x64 Pro WMC активированная.

Вдогонку. Ответ и подписанный частично драйвер нашёл здесь - http://forums.mydigitallife.info/threads/38288-Digit…tachi-microdriver

Исправлено: AlexCherny, 21.11.2012 23:12

GeOO
Member
10/156 ответов
14 лет на iXBT, с декабря 2010
Чаще пишет в "ДК TV" (36%)
Россия
Инфо Ответить
G
GeOO Member
9 лет назад / 23 декабря 2015 21:18
У меня такой же вопрос, как и ТС.
Есть .inf и .sys файлы, исходников нет.
В какую фирму в РФ обратиться, чтобы получить для них .cat файл и сколько это примерно стоит?
Konstantin Mironovich
Expert
4573/25463 ответов
25 лет на iXBT, с ноября 1999
Чаще пишет в "Политика" (35%)
Инфо Ответить
K
Konstantin Mironovich Expert
9 лет назад / 24 декабря 2015 11:53
GeOO
если Вам для подписи одного драйвера, то тут годовой сертификат за 8000р. написано что поддерживается kernel ПО, но я бы уточнил.
если не для распространения, то можно по пробовать подписать своим selfsigned бесплатно. (не уверен насчет kernel, но MSVS как-то генерит тестовые сертификаты для драйверов).
если еще дешевле, то это у globalsign/digicert.
GeOO
Member
11/157 ответов
14 лет на iXBT, с декабря 2010
Чаще пишет в "ДК TV" (36%)
Россия
Инфо Ответить
G
GeOO Member
9 лет назад / 25 декабря 2015 00:38
Благодарю за ответ!
В результате подписывания исходные .inf и .sys как-то модифицируются или никак не затрагиваются?
Нужны ли будут исходники .sys для подписывания драйвера?
GeOO
Member
12/158 ответов
14 лет на iXBT, с декабря 2010
Чаще пишет в "ДК TV" (36%)
Россия
Инфо Ответить
G
GeOO Member
9 лет назад / 26 декабря 2015 10:44
Konstantin Mironovich
если Вам для подписи одного драйвера, то тут годовой сертификат за 8000р. написано что поддерживается kernel ПО, но я бы уточнил.
Kernel ПО поддерживается.
Если я куплю такого типа сертификат, то получится ли с его помощью заменить подпись в некоем драйвере на свою?
Например, есть подписанный драйвер ( состоит из .inf, .sys , .cat файлов ).
Получится ли убрать от него .cat и создать новый .cat ( командами inf2cat.exe и signtool.exe ), подписанный таким сертификатом?
Такой драйвер будет нормально работать?
Другими словами , работает ли такое, что можно убрать одну цифровую подпись и вместо неё поставить другую?

P.S. Выяснил, что в результате нового подписывания ( т.е создания нового .cat ) .inf и .sys от исходного драйвера не модифицируются.
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Страницы:Кликните, чтобы указать произвольную страницуназад12345