Задать вопрос
@alex_ak1

Как заставить windows доверять подписи кода, сертификат которой истек?

У меня есть windows server 2008 с доменом и терминалом, на котором я пытаюсь развернуть политику ограниченного использования программ (не AppLocker, а просто srp).
Есть какая-то программа, подписанная сертификатом (видно в свойствах), но срок действия этого сертификата истек.
Если посмотреть на подпись, то она вроде верна (и от администратора, и от ограниченного пользователя).
signtool verify /pa говорит, что все нормально.
Я добавляю этот сертификат в политику, обновляю политики и все, не могу запустить программу от пользователя, так как внезапно сертификат считается недействительным. Но он же был действителен на момент подписания программы!
Как мне быть в данной ситуации? Добавлять программы по хешу странно, по полному пути (тем более с масками) по моему небезопасно.
  • Вопрос задан
  • 238 просмотров
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 1
Jump
@Jump
Системный администратор со стажем.
Как заставить windows доверять подписи кода, сертификат которой истек?
Отключить проверку сертификатов, разрешить запуск неподписанного кода.

Но он же был действителен на момент подписания программы!
Ну значит в момент подписания проблем с запуском не было.
А сейчас он недействительный, поэтому windows его блокирует.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы