Как отключить проверку цифровой подписи драйверов Windows 10 и установить неподписанные драйвера?

Как отключить проверку цифровой подписи драйверов Windows 10 и установить неподписанные драйвера? Электронная цифровая подпись
Содержание
  1. Генерируем cat файл драйвера
  2. Для чего это нужно
  3. Как отключить проверку навсегда
  4. Как удалить сертификат встроенными средствами windows
  5. Как удалить сертификат эп в linux
  6. Как установить вручную драйвера в ос windows 10?
  7. Когда нужно удалять данный софт?
  8. Когда сертификаты лучше не удалять
  9. Можно ли восстановить сертификат после удаления
  10. Отключение проверки подписи драйвера на один раз
  11. Подписываем драйвер самоподписанным сертификатом
  12. Помогла ли вам эта статья?
  13. Работа в приложении
  14. Редактор групповой политики
  15. С использованием сторонней утилиты
  16. С помощью параметров загрузки
  17. Создаем самоподписанный сертификат и закрытый ключ
  18. Способ 1.
  19. Способ 1: особые параметры загрузки windows
  20. Способ 1: стандартные средства ос
  21. Способ 2.
  22. Способ 2: командная строка
  23. Способ 2: при помощи деинсталляционного файла
  24. Способ 3: при помощи другой программы
  25. Способ 3: редактор локальной групповой политики
  26. Способ 4: создание цифровой подписи
  27. Удаление криптопро
  28. Удалить пароль криптопро
  29. Установка драйвера, заверенного самоподписанным сертификатом
  30. Установка сертификата
  31. Установка/переустановка — dr.web — частые вопросы
  32. Заключение

Генерируем cat файл драйвера

Создадим каталог C:DriverCertxg и скопируем в него все файлы из каталога, в который первоначально был распакован архив с драйвером (c:toolsdrv1). Убедить что среди файлов имеются файлы с расширением .sys и .inf (в нашем случае xg20grp.sys и xg20gr).

Перейдем в каталог:

cd C:WinDDK7600.16385.1binselfsign

На основе inf файла с помощью утилиты inf2cat.exe (входит в состав Windows Driver Kit -WDK) сгенерируем для нашей платформы cat файл (содержит информацию о всех файлах пакета драйвера).

inf2cat.exe /driver:”C:DriverCertxg” /os:7_X64 /verbose

Чтобы убедитесь, что процедура прошла корректно, проверьте, что в логе присутствуют сообщения:

Signability test complete.иCatalog generation complete.

После выполнения команды в каталоге драйвера должен обновиться файл g20gr.cat

Для чего это нужно

В целях безопасности на свой компьютер разрешается устанавливать только те драйверы, которые имеют электронную подпись. Такая мера защиты призвана обезопасить ОС от проникновения вирусов и установки кустарных ПО, способных вызвать некорректную работу устройства.

Однако бывает, что после скачивания очередного обновления перестают работать сервисы, компоненты ОС, потому что их драйверы не имеют специального разрешения — цифровой подписи. Система сообщает об ошибке («Невозможно установить ПО для данного устройства», «Отсутствие подписи», «Система не может проверить производителя программы»).

Как отключить проверку навсегда

Когда однократная деактивация функции не помогла, разрешается попробовать выключить ее насовсем. Есть несколько способов, позволяющих установить на ПК неподписанный исполняемый файл.

Как удалить сертификат встроенными средствами windows

Удалить сертификат электронной подписи с помощью средств Windows можно двумя способами: в браузере Internet Explorer и в менеджере сертификатов.

Чтобы удалить сертификат в интернет-браузере:

  1. Зайдите в Internet Explorer.

  2. Откройте раздел «Сервис» и выберите в нем пункт «Свойства браузера».

  3. Перейдите во вкладку «Содержание» и нажмите на кнопку «Сертификаты». 

  4. В списке сертификатов выберите нужный и удалите его с помощью одноименной кнопки.

В этом случае удаляется только сертификат открытого ключа — общедоступная часть ЭП, а закрытый ключ останется на носителе (токене или компьютере). Система не будет показывать этот сертификат в общем списке, но при желании его можно вернуть. Для этого запросите сертификат открытого ключа в удостоверяющем центре, в котором получали электронную подпись.

Если же вы хотите удалить сертификат ЭП полностью, используйте менеджер сертификатов:

  1. Откройте меню «Пуск».

  2. В строке «Выполнить» введите команду «certmgr.exe» и нажмите кнопку ввода.

  3. В списке сертификатов выберите тот, который хотите удалить и нажмите на него правой кнопкой мыши.

  4. В контекстном меню выберите пункт «Удалить» и подтвердите это действие.

Как удалить сертификат эп в linux

В отличие от Windows, на Linux нет встроенного менеджера сертификатов, и, чтобы удалить сертификат ЭП, нужно использовать специальные программы. Порядок действий в таких программах схожий, однако некоторые команды, которые нужно ввести в терминал, могут отличаться. Мы расскажем, как удалить сертификат с помощью одной из самых распространенных программ — Mono.

  1. Запустите терминал (командную строку) и введите команду certmgr –list.

  2. В списке сертификатов найдите тот, который хотите удалить и скопируйте его название.

  3. Введите команду «certmgr -del -c -m» и через пробел вставьте название нужного сертификата. Например, certmgr -del -c -m 0000.cer, где «0000.cer» — название сертификата.

Как установить вручную драйвера в ос windows 10?

Бывают ситуации, когда необходимо добавить драйвер в ОС Windows 10 в ручном режиме, без инсталлятора.

Например, есть MBR Filter, который позволяет защитить загрузочный сектор от вирусов. Он устанавливается в ручном режиме.

Когда нужно удалять данный софт?

Деинсталляция CryptoPro имеет место в следующих ситуациях:

  • Переустановка ПО. При попытке инсталляции новой версии пользователи сталкиваются с ошибками вида «0x80070422» или «Ошибка инициализации установщика». В данном случае единственным методом удаления КриптоПро с Windows 10 является аварийная деинсталляция при помощи специальной утилиты.
  • Отсутствие необходимости в дальнейшем использовании и, соответственно, желание очистить реестр от остаточных файлов.

Когда сертификаты лучше не удалять

https://www.youtube.com/watch?v=zn0WjkiYMjY

Удалять сертификат ЭП можно по разным причинам, например, когда его хозяин планирует сменить компьютер и стирает с него все личные данные. Однако, в некоторых случаях этого лучше не делать. Либо перед удалением скопировать сертификат на другой носитель.

Если у сертификата ЭП истек срок действия, не спешите его удалять. Подписать документ таким сертификатом не получится, но с его помощью по-прежнему можно расшифровать старые документы.

Правительство регулирует сроки хранения некоторых бухгалтерских, кадровых и налоговых документов. Например, договоры, счета-фактуры и налоговые декларации нужно хранить пять лет. Если эти документы электронные, то вместе с ними нужно хранить и сертификат ЭП, которым они подписаны.

Открыть документы, зашифрованные старым сертификатом ЭП, с помощью нового сертификата не получится — даже если новый сертификат выдан на того же человека.

Получить электронную подпись

Можно ли восстановить сертификат после удаления

Электронная подпись — важный инструмент, который хранит конфиденциальные данные пользователя. Чтобы защитить эти данные, удаленные сертификаты стираются из памяти компьютера безвозвратно. Они не попадут в «Корзину», и восстановить их с помощью специальных программ не получится. Таким образом производитель защищает пользователя от действий мошенников.

Читайте также:  Cертификат электронной подписи на Mac OS | ЭЦП на Мак: покупка, установка — Удостоверяющий центр СКБ Контур

Восстановить можно только открытую часть сертификата ЭП которая хранилась в контейнере вместе с закрытым ключом. Например, если вы случайно удалили сертификат из браузера, то можете переустановить его с помощью программы КриптоПро. 

Если же вы случайно удалили закрытый ключ ЭП, восстановить его не получится. Однако, если у вас есть копия сертификата ЭП и закрытого ключа на токене или флешке, вы можете заново записать их на компьютер.

Если же копии файлов подписи нет, то придется получать новый сертификат подписи в УЦ. В этом случае придется посетить офис УЦ лично. Если в вашем тарифе нет услуги перевыпуска сертификата, получение нового сертификата будет платным.

Получить электронную подпись

Обратите внимание, что открыть зашифрованный документ можно только тем сертификатом, которым его подписывали. Перевыпущенный сертификат ЭП не откроет старые документы.

Отключение проверки подписи драйвера на один раз

Система встроенной безопасности Виндовс не разрешает устанавливать исполняемый файл без специальной разрешительной метки. Однако можно попробовать деактивировать функцию защиты.

Как самостоятельно установить на ПК файл без разрешительной метки:

  • активировать консоль Параметры;
  • перейти в подпункт «Обновление и безопасность»;
  • отыскать «Защитник Windows» и самостоятельно отключить «Защиту в реальном времени»;
  • найти «Журнал Защитника»;
  • отыскать исполняемый файл без подписки, отправленный на карантин, и «Восстановить» его.

Метод разового выключения через «Выбор действия»:

  • отправиться в окошко выключения ПК;
  • выбрать «Перезагрузка» и одновременно нажать на кнопку «Shift»;
  • ПК перезапустится;
  • всплывет окошко «Выбор действия»;
  • активировать подпункт «Поиск…неисправностей»;
  • отыскать подпункт «Параметры загрузки»;
  • активировать строчку «Отключить…проверку подписи драйверов».

Подписываем драйвер самоподписанным сертификатом

Перейдите в каталог:

cd “C:Program Files (x86)Windows Kits10bin10.0.17134.0×64”

Подпишем комплект файлов драйвера созданным нами сертификатом, в качестве сервиса таймстампа (штамп времени) воспользуемся ресурсом Globalsign. Следующая команда подпишет CAT файл цифровой подписью с помощью сертификата, хранящегося в PFX-файл, защищенном паролем.

Помогла ли вам эта статья?

ДАНЕТ

Работа в приложении

Если перед пользователем стоит задача удаления сертификатов из КриптоПро, например, истек их срок действия, а установка нового файла возможна только после уничтожения старого документа, тогда потребуется выполнить следующие шаги:

  1. Зайти в меню «Свойства обозревателя».
  2. Перейти во вкладку «Содержание» и кликнуть по пункту «Сертификаты».
  3. В списке отметить один или несколько сертификатов, удаляемых из реестра КриптоПро.
  4. После того как все ненужные элементы в окне приложения выделены, можно нажать на клавишу «Delete».
  5. Если уничтожение данных прошло не полностью, то может потребоваться удаление определенных ключевых контейнеров, которые могут располагаться в зависимости от типа конечного носителя. Это может быть диск, флешкарта, HDD, смарт-карта или раздел реестра.Удаление сертификата КриптоПро
  6. Для очистки ключевого контейнера и, соответственно, удаления ключа в КриптоПро потребуется воспользоваться командной строкой, вызвать которую можно зажатием клавиш Win R и вводом команды «cmd». В открывшемся окне ввести код «csptest_-keyset_-deletekeyset_-container_container_name», где вместо «_» нужно ставить пробелы. Что касается Unix, то в данной системе нужно прописывать конкретные имена каждого контейнера, к примеру, «csptest_-keyset__deletekeyset_-container_ имя контейнера’», где «_» пробелы. Для уничтожения всех облачных контейнеров потребуется в строке cmd ввести код: «csptest _keys_-enum_-verifyco_-deletek_-pattern_\.CLOUD», где вместо «_» пробелы. Коды вводятся без кавычек.Удаление контейнера КриптоПро через командную строку
  7. Можно также воспользоваться самим Крипто для исключения того или иного элемента. Для этого: запустить «CryptoPro», зайти во вкладку «Service» и выбрать опцию «Удалить контейнер». В графе «Имя» кликнуть по опции «Обзор»: отобразится список файлов, интегрированных в реестр. Выбрать ненужный сертификат и нажать на «ОК». Кликнуть по опции «Готово». Появится диалоговое окно с подтверждением деинсталляции – выбрать «Да».
  8. Проделывать данную операцию до тех пор, пока все старые и ненужные сертификаты не будут удалены из КриптоПро.

Важно! После удаления контейнеров восстановление данных компонентов будет невозможным.

Редактор групповой политики

Как самостоятельно деактивировать функцию:

  • вызвать системный инструмент «Выполнить»;
  • напечатать символы: gpedit.msc;
  • пройтись: «Конфигурация пользователя»/ подпункт «Админ. шаблоны»/ подпункт «Система»;
  • развернуть веточку последнего подпункта;
  • отыскать «Установка драйвера» (развернуть);
  • отыскать «Цифровая подпись…», вызвать всплывающее окошко со списком различных действий;
  • активировать «Отключено»;
  • разрешается сохранить опцию включенной, но в подпункте «Если Вин 10 обнаружит файл…» один раз нажать на «Пропустить»;
  • после внесения изменений требуется перезагрузка устройства.

С использованием сторонней утилиты

Как подменить электронную подпись с использованием Driver Signature Enforcement Overrider:

  • выбрать driver без подписки и подписать его средствами скачанного приложения;
  • выполнить перезагрузку ноутбука.

С помощью параметров загрузки

Как запустить на ПК неподписанный driver:

  • выполнить активацию консоли Параметры;
  • перейти в подпункт под названием «Восстановление»;
  • отыскать строчку «Особые варианты загрузки»;
  • активировать опцию «Перезагрузить сейчас»;
  • выполнится перезапуск устройства;
  • на мониторе появится список и предложение выбрать любое действие;
  • выбрать подпункт «Поиск…неисправностей»;
  • отыскать и активировать «Параметры загрузки»;
  • отобразится список;
  • нажать на строчку «Отключить обязательную проверку подписи драйверов»;
  • сразу после перезапуска ноутбука выполнится запуск Вин 10 с деактивированной функцией.

Создаем самоподписанный сертификат и закрытый ключ

https://www.youtube.com/watch?v=3p7nc2dk5dY

Создадим в корне диска каталог C:DriverCert.

Откроем командную строку и перейдем в следующий каталог:

cd C:Program Files (x86)Microsoft SDKsWindowsv7.1bin

Создадим самоподписанный сертификат и закрытый ключ, выданный, допустим, для компании Winitpro:

makecert -r -sv C:DriverCertmyDrivers.pvk -n CN=”Winitpro” C:DriverCertMyDrivers.cer

Во время создания утилита попросит указать пароль для ключа, пусть это будет P@ss0wrd.

На основе созданного сертификата создадим публичный ключ для сертификата издателя ПО (PKCS).

cert2spc C:DriverCertmyDrivers.cer C:DriverCertmyDrivers.spc

Объединим публичный ключ (.spc) и персональный ключ (.pvk) в одном файле сертификата формата Personal Information Exchange (.pfx).

pvk2pfx -pvk C:DriverCertmyDrivers.pvk -pi P@ss0wrd -spc C:DriverCertmyDrivers.spc -pfx C:DriverCertmyDrivers.pfx -po P@ss0wrd

Совет. Несмотря на то, что сертификат имеет ограниченный срок действия, истечение срока действия сертификата CodeSigning означает, что вы не сможете создавать новые сигнатуры. Срок действия драйвера, уже подписанного этим сертификатом, бессрочен (либо старые сигнатуры действуют в течении указанного timestamp).

Читайте также:  Что такое электронная подпись? Расскажем простым языком

Способ 1.

Вы можете выбрать нужный драйвер, который необходимо установить и щелкнув по нему правой кнопкой мыши, выбрать в появившемся меню пункт «Установить»:

После этого, необходимо перезагрузить ОС Windows 10 и драйвер, будет установлен. 

Нужна компьютерная помощь? Есть проблемы, которые не можете устранить самостоятельно?
Надежные исполнители по доступным ценам.

Способ 1: особые параметры загрузки windows

Чаще всего необходимость отключения проверки цифровой подписи возникает единожды. В этой ситуации логичнее всего воспользоваться предоставлением временного разрешения. Оно будет работать один раз: до последующей перезагрузки компьютера. За этот промежуток времени вы можете инсталлировать любое количество непроверенных драйверов, перезапустить ПК, и проверка сертификата будет работать как и прежде, защищая операционную систему.

Первым делом запустите ОС в особом режиме. Пользователям Windows 10 потребуется выполнить следующие шаги:

  1. Запустите «Параметры», вызвав «Пуск».

    Запуск Параметров Windows 10 через Пуск

    Это же можно сделать, вызвав альтернативное меню ПКМ.

  2. Запуск Параметров Windows 10 через альтернативное меню Пуска

  3. Откройте «Обновление и безопасность».
  4. Обновление и безопасность в Windows 10

  5. В меню слева перейдите в «Восстановление», а справа, под «Особые варианты загрузки», кликните «Перезагрузить сейчас».
  6. Перезапуск Windows 10 с особыми параметрами

  7. Дождитесь старта Виндовс и выберите раздел «Поиск и устранение неисправностей».
  8. Выбор действия при загрузке Windows 10 с особыми параметрами

  9. В «Диагностика» перейдите в «Дополнительные параметры».
  10. Диагностика Windows 10

  11. Здесь откройте «Параметры загрузки».
  12. Дополнительные параметры Windows 10

  13. Ознакомьтесь с тем, что применится при следующем старте системы, и нажмите «Перезагрузить».
  14. Параметры загрузки Windows 10

  15. В этом режиме будет отключено управление мышью, а также изменится разрешение экрана до низкого. Пункт, отвечающий за отключение проверки подписи драйверов, седьмой в списке. Соответственно, нажмите на клавиатуре F7.
  16. Загрузка Windows 10 в режиме отключенной обязательной проверки подписи драйверов

  17. Начнется перезапуск, по завершении которого вы можете выполнить инсталляцию.

Последовательность действий для пользователей Windows 7 другая:

  1. Перезагрузите компьютер обычным способом.
  2. После начала запуска системы нажмите F8 (чтобы не пропустить момент, быстро жмите клавишу сразу же после того, как появится приветственный логотип материнской платы).
  3. Стрелками выберите «Отключение обязательной проверки подписи драйверов».
  4. Загрузка Windows 7 в режиме отключенной обязательной проверки подписи драйверов

  5. Остается нажать Enter и дождаться перезапуска системы.

Теперь можно заняться инсталляцией программного обеспечения.

После следующего включения компьютера будет произведен обычный запуск системы, и она вновь начнет проверять подпись у драйверов, которые вы захотите установить. Обратите внимание, что эта служба не занимается проверкой установленных драйверов, для этого необходимо запускать отдельное приложение, которое по понятным причинам нас не интересует.

Способ 1: стандартные средства ос

А начнем мы с того, как полностью удалить “КриптоПро” стандартным методом, который не подразумевает использования дополнительного ПО, напротив, все действия будут выполнены в штатной программе «Программы и компоненты».

  1. Через меню «Пуск» откройте окно «Панель управления».
  2. В появившемся списке всех утилит кликните по «Программы и компоненты».
  3. В появившемся списке всего программного обеспечения, установленного на компьютере, найдите “КриптоПро” и выделите его.
  4. На верхней панели нажмите кнопку «Удалить».

После этого запустится окно деинсталлятора, следуя инструкциям которого, вы без лишних проблем сможете удалить ненужную программу.

Способ 2.

Можно установить драйвера, при помощи «Диспетчер устройств». Для этого, нажмите сочетание клавиш Win -> R и в открывшемся окне «Выполнить», вставьте команду:

devmgmt.msc

и нажмите «ОК».  

Либо, в поиске, введите: 

Диспетчер устройств

и запустите его.

В открывшемся окне «Диспетчер устройств», выделите свое устройство (при запуске Диспетчера устройств, оно бывает не выделено и тогда, невозможно добавить драйвер):

Теперь, выберите параметр «Действия» -> «Установить старое устройство»:

В открывшемся окне «Мастер установки устройства», нажимаем «Далее»:

Выбираем ручной поиск устройств, выбрав «Установка оборудования, выбранного из списка вручную» и нажимаем «Далее»:

В новом окне, выбираем нужное устройство (либо, можем не выбирать, оставив по умолчанию выделенным пункт «Показать все устройства» и нажать «Далее», если нужного устройства в списке нет), для которого хотим установить драйвер и нажимаем «Далее»:

В открывшемся окне, выбираем пункт «Установить с диска…»:

В новом окне «Установка с диска», выбираем «Обзор» и добавляем нужный драйвер:

Способ 2: командная строка

Используя известный многим интерфейс командной строки пользователь может отключить цифровую подпись, введя последовательно 2 команды.Этот способ работает только при стандартном интерфейсе BIOS. Владельцам материнских плат с UEFI потребуется предварительно отключить «Secure Boot».

Подробнее: Как отключить UEFI в BIOS

  1. Откройте «Пуск», введите cmd, кликните ПКМ по результату и выберите «Запустить от имени администратора».

    Запуск командной строки с правами администратора в Windows 10 через Пуск

    Пользователи «десятки» могут открыть командную строку либо PowerShell (в зависимости от того, как настроено их альтернативное меню) с правами администратора и через ПКМ по «Пуск».

  2. Запуск командной строки с правами администратора в Windows 10 через альтернативное меню Пуск

  3. Скопируйте команду ниже и вставьте ее в строку:

    bcdedit.exe -set loadoptions DISABLE_INTEGRITY_CHECKS

    Нажмите Enter и впишите:

    bcdedit.exe -set TESTSIGNING ON

    Снова жмите Enter. Спустя небольшой промежуток времени вы получите уведомление «Операция успешно завершена».

  4. Отключение проверки цифровой подписи драйвера через командную строку

  5. Перезагрузите ПК и запустите инсталляцию ПО для нужного оборудования.

В любой момент можно вернуть настройки, открыв cmd методом, расписанным выше, и вписав это:

bcdedit.exe -set TESTSIGNING OFF

После этого нажмите Enter и перезагрузить компьютер. Теперь драйверы всегда будут проверяться операционной системой. Дополнительно можно обратно включить UEFI таким же образом, каким вы его отключали.

Способ 2: при помощи деинсталляционного файла

Если по каким-либо причинам предыдущий способ удаления вам не подошел или вы просто столкнулись с некоторыми трудностями при его выполнении, тогда можно воспользоваться вторым методом, подразумевающим применение деинсталляционного файла программы, расположенного в ее корневой директории.

  1. Кликните ПКМ по ярлыку “КриптоПро”.
  2. В появившемся меню выберите «Расположение файла».
  3. Откроется окно файлового менеджера «Проводник». В нем вам необходимо отыскать деинсталляционный файл. Чаще всего он называется unins000 или uninstall.
  4. Запустите этот файл двойным кликом.

Как и в предыдущем способе, после выполнения этих действий появится окно деинсталлятора. В нем вам будет подробно рассказано, как выполнить полное удаление “КриптоПро”.

Читайте также:  Оформить ЭЦП в Нефтеюганске - быстро и удобно

Способ 3: при помощи другой программы

Если через системную утилиту приложение не удаляется, а в его директории вы не обнаружили деинсталляционного файла, то лучше всего прибегнуть к помощи стороннего программного обеспечения, основной задачей которого является удаление другого ПО с компьютера. Рассматривать мы будем программу Revo Uninstaller.

Способ 3: редактор локальной групповой политики

Еще один вариант решения поставленной задачи — редактирование политики компьютера. Им могут воспользоваться обладатели Windows версии выше Home (Домашней).

  1. Зажмите Win R и впишите gpedit.msc. Подтвердите ввод кнопкой «ОК» либо клавишей Enter.
  2. Запуск Группового редактора локальной политики через окно Выполнить

  3. Используя левое меню, разверните поочередно папки, нажимая на стрелочку перед их названием: «Конфигурация пользователя» > «Административные шаблоны» > «Система» > «Установка драйвера».
  4. Путь к редактированию драйвера в редакторе локальной групповой политики

  5. Справа в окне дважды ЛКМ кликните по «Цифровая подпись драйверов устройств».
  6. Параметр Цифровая подпись драйверов устройств в редакторе локальной групповой политики

  7. Здесь задайте значение «Отключено», означающее, что осуществляться сканирование как таковое не будет.
  8. Отключение параметра Цифровая подпись драйверов устройств в редакторе локальной групповой политики

  9. Сохраните настройки через «ОК» и перезагрузите компьютер.

Запустите драйвер, который не удавалось установить, и повторите попытку.

Способ 4: создание цифровой подписи

Не всегда методы, рассмотренные в этой статье, работают. При невозможности отключить проверку, можно пойти другим путем — создать подпись вручную. Он же подойдет, если подпись установленного программного обеспечения время от времени «слетает».

Удаление криптопро

Удаление КриптоПро можно производить стандартными средствами Windows либо при помощи специальной программы. Чтобы удалить СКЗИ классическим способом, необходимо зайти через Панель «Управления» в папку «Программы и компоненты». Выбрать КриптоПро и нажать «Удалить». После деинсталляции рекомендуют перезагружать компьютер.

Удалить пароль криптопро

Пароль/пин-код устанавливается на контейнер КриптоПро при его создании либо при копировании. Возможно не потребуется удалять пароль, если есть копия контейнера, которая не защищена паролем. Если не получается восстановить пароль, обратитесь в сервисный центр, где вам выдадут новый ключ.

Установка драйвера, заверенного самоподписанным сертификатом

Попробуем еще раз установить подписанный нами драйвер, выполнив команду:

Pnputil –i –a C:DriverCertxg20xg20gr.inf

Теперь в процессе установки драйвера, окна-предупреждения об отсутствующей цифровой подписи драйвера не появится.

Successfully installed the driver on a device on the system.Driver package added successfully.

В Windows 7 появляется такое предупреждение. о том, уверены ли вы, что хотите установить этот драйвер (в Windows 10 x64 1803 такое всплывающее окно не появляется). Нажав «Install», вы установите драйвер в системе.

Если по каким-то причинам драйвер не устанавливается, подробный лог установки драйвера содержится в файле C:Windowsinfsetupapi.dev.log. Этот лог позволит вам получить более подробную информацию об ошибке установки.

Если установка драйвера прошла успешно, в файле setupapi.dev.log будут примерно такие строки:

>>>  [Device Install (DiInstallDriver) - C:WINDOWSSystem32DriverStoreFileRepositoryxg20gr.inf_amd64_c5955181485ee80axg20gr.inf]
>>>  Section start 2021/07/22 23:32:57.015
cmd: Pnputil  -i -a c:DriverCertxgxg20gr.inf
ndv: Flags: 0x00000000
ndv: INF path: C:WINDOWSSystem32DriverStoreFileRepositoryxg20gr.inf_amd64_c5955181485ee80axg20gr.inf
inf: {SetupCopyOEMInf: C:WINDOWSSystem32DriverStoreFileRepositoryxg20gr.inf_amd64_c5955181485ee80axg20gr.inf} 23:32:57.046
inf:      Copy style: 0x00000000
inf:      Driver Store Path: C:WINDOWSSystem32DriverStoreFileRepositoryxg20gr.inf_amd64_c5955181485ee80axg20gr.inf
inf:      Published Inf Path: C:WINDOWSINFoem23.inf
inf: {SetupCopyOEMInf exit (0x00000000)} 23:32:57.077
<<<  Section end 2021/07/22 23:32:57.155
<<<  [Exit status: SUCCESS]

Как вы видите, для установки самоподписанного драйвера нам даже не пришлось отключать проверку цифровой подписи драйверов с помощью bcdedit.exe, как описано здесь (команды bcdedit.exe /set loadoptions DISABLE_INTEGRITY_CHECKS и bcdedit.exe /set testsigning ON).

Установка сертификата

Т.к. созданный нами сертификат является самоподписанным, система по-умолчанию ему не доверяет. Добавим наш сертификат в локальное хранилище сертификатов. Сделать это можно с помощью команд:

certmgr.exe -add C:DriverCertmyDrivers.cer -s -r localMachine ROOTcertmgr.exe -add C:DriverCertmyDrivers.cer -s -r localMachine TRUSTEDPUBLISHER

Или из графического мастера добавления сертификатов (сертификат нужно поместить в хранилища TrustedPublishers и TrustedRootCertificationAuthoritiesлокальной машины).

Установка/переустановка — dr.web — частые вопросы

Установите Dr.Web.Web Security Space. Для этого:

Скачайте дистрибутивный файл Dr.Web Security Space. Для этого в области вашей лицензии в «Мой Dr.Web», щелкните по кнопке «Скачать».

#drweb

Разместите лицензионный ключевой файл в одной папке с дистрибутивным файлом Dr.Web Security Space.

Удалите Антивирус Dr.Web для Windows, для этого откройте:

  • Windows 10
    Нажмите на кнопку «Пуск» – «Параметры» – «Приложения».
  • Windows 8 / 8.1
    Нажмите на клавиши «Win» «X». В появившемся списке выберете пункт «Программы и компоненты».
  • Windows Vista / Windows 7
    Кнопка «Пуск» – «Панель управления» – «Удаление программы».
  • Windows XP
    Кнопка «Пуск» – «Панель управления» – «Установка и удаление программ».

Найдите в списке приложений Dr.Web Anti-virus for Windows на нажмите на кнопку «Удалить».

Чтобы перенести пользовательские настройки компонентов Dr.Web в Dr.Web Security Space, не снимайте флаг «Настройки Dr.Web Anti-virus for Windows» в окне «Сохраняемые параметры».

#drweb

Нажмите на кнопку «Далее».

#drweb

Введите число капчи и нажмите на кнопку «Удалить программу».

Дождитесь окончания процесса удаления Антивируса Dr.Web и обязательно перезагрузите компьютер.

#drweb

Установите Dr.Web Security Space. Для этого откройте дистрибутивный файл.

На вопрос о повышении прав до администраторских, ответьте утвердительно.

#drweb

Если вы хотите изменить перечень устанавливаемых компонентов, например, добавить Брандмауэр, который не устанавливается по умолчанию, то нажмите «Параметры установки».

#drweb

Нажмите на кнопку «Далее».

Лицензионный ключевой файл будет найден автоматически, если он размещен в одной папке с дистрибутивным файлом.

#drweb

В противном случае нажмите на кнопку «Обзор» и укажите путь к файлу.

Нажмите на кнопку «Установить» и дождитесь окончания установки Dr.Web в Dr.Web Security Space.

По окончании установки, перезагрузите компьютер.

Заключение

Разрешение на установку неподписанных драйверов действует до перезагрузки системы. Затем, при установке другого “несертифицированного” оборудования, процедуру придётся повторить.

В принципе, есть возможность отключить проверку цифровой подписи полностью (через правку реестра), но я не советую этого делать, т.к. безопасность от этого страдает, а часто устанавливать неподписанные драйвера вам вряд ли придётся.

Оцените статью
ЭЦП Эксперт
Добавить комментарий