¿Dónde encuentro el archivo de certificado para poder agregar un programa a "Editores de confianza" en certmgr?


7

Tengo tres programas que se inician automáticamente con Windows 7.

Son:

  • Webroot SecureAnywhere
  • Soluto Anti-Frustración Software
  • everything.exe

Cada uno de estos programas muestra un cuadro de diálogo azul de UAC cada vez que se inicia la máquina. (está bien, todo lo que.exe me da un amarillo ...)

A pair of blue UAC dialogs

En un esfuerzo por detener esto, comencé a leer sobre UAC. He Lee sobre ello :

"Solo elevar archivos ejecutables que están firmados y validados -   Habilitar estas opciones evitará cualquier aplicación que no sea   firmado digitalmente por un proveedor dentro de la lista de editores de confianza en   su computadora para ejecutar ".

y dice que si agrego los certificados asociados al "árbol de editores de confianza de certmgr, podré detener estos mensajes de diálogo azules de UAC para que no se lo indiquen. Sin embargo ... No sé dónde encontrar los archivos de certificado para importar .

Aunque estoy bastante seguro de que everything.exe no tiene un certificado, los otros dos programas provienen de tiendas acreditadas; aunque no puedo encontrar certificados en sus sitios web, o cualquier mención de dónde puedo encontrarlos.

Se almacenan como *.cer o *.crt Archivos que realmente no sé dónde están

No estoy completamente seguro de que el arreglo del "nodo de árbol de editores de confianza" sea lo que quiero. Este problema está en mi computadora portátil personal.


Actualizar

Esta pregunta me llevó a otra pregunta acerca de por qué se rompe la cadena de confianza


No he encontrado ningún certificado en mi sistema que coincida con la compañía para Soluto o Webroot.
leeand00

¿Hay más información sobre el certificado en el enlace en el primer cuadro de diálogo?
Paul

Puedes apostar, puedo leerlo todo, pero no hay ningún archivo que pueda encontrar.
leeand00

1
Ver la sección ACTUALIZACIÓN: de mi respuesta, muestra cómo generar el cer expediente.
Scott Chamberlain

Respuestas:


5

Abra las propiedades del ejecutable y vaya a la Digital Signatures pestaña (si no hay una pestaña de Firmas digitales (que apuesto a que todo el archivo.exe no), entonces el programa no está firmado y usted debe firmarlo con un certificado autofirmado. Busque Desbordamiento de pila para obtener instrucciones sobre cómo hacerlo).

enter image description here

Desde allí haga clic en. Details para abrir el Digital Signature Details ventana.

enter image description here

Desde esa ventana haz click View Certificate para que aparezca la página de certificado.

enter image description here

Desde allí haga clic Install Certficate, en la segunda página, al elegir el almacén de certificados, cambiar de Automatically select... a Place all certificates in the following store. Luego navega y elige la Trusted Publishers almacenar.

enter image description here


NOTA: Los pasos anteriores colocan el certificado en el Almacén de editores de confianza del usuario. Si necesita la tienda de editores de confianza de la Máquina, debe exportar el certificado yendo a la Details pestaña de la ventana del certificador y haga clic en Copiar a archivo

enter image description here

Las selecciones predeterminadas están bien para exportar. Cuando elige un nombre para su archivo, asegúrese de poner la extensión del archivo, no lo pone allí por defecto.

Una vez que tengas la .cer archivo que puede abrir MMC desde el cuadro de diálogo de ejecución, agregue el complemento Certificados y configúrelo en el Computer account almacenar.

enter image description here

Eso debería abrir un complemento en el módulo llamado Certificates (local computer). Desde esa pantalla, haga clic derecho. Trusted Publishers, ir All Tasks, luego haga clic en Importar.

enter image description here

Desde la nueva ventana que se abre puede seleccionar la .cer el archivo que exportó de las instrucciones anteriores y debería agregarlo al almacén de la máquina.


Todas las capturas de pantalla se tomaron de una edición de Windows-7 Enterprise, pero deberían ser las mismas para todas las demás ediciones.


¿Cuál es la diferencia entre el almacén de certificados de confianza del usuario y el almacén de certificados de confianza de la máquina? ¿El almacén de certificados de confianza de la máquina se aplica a todos los usuarios de la máquina y no solo al usuario actual?
leeand00

1
Correcto. También se aplica a las cosas que suceden antes de que cualquier usuario inicie sesión (como las cosas que se ejecutan en el inicio que comienzan antes de la pantalla de inicio de sesión (por ejemplo: controladores))
Scott Chamberlain

Bien, solo para probarlo todo, puse Webroot como un Certificado de confianza de la máquina y puse a Soluto como un Certificado de editor de confianza Cuando reinicié, todavía tenía el diálogo de UAC para Webroot, pero no conseguí uno para Soluto. Acabo de agregar Webroot como Trusted Publisher, y voy a reiniciar y averiguar qué sucede.
leeand00

Bueno, reinicié, y ahora los tres aparecieron así que, ¿qué piensas de eso?
leeand00

1
Para la señal de tráfico amarilla, significa que algo está mal con la cadena de confianza. Debería indicarle de qué no le agrada los detalles del certificado. Puede hacer nuevas preguntas sobre cómo solucionar el problema que los detalles dicen que tiene para el certificado.
Scott Chamberlain
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.