В Windows, согласно этой информации обновление корневых сертификатов производится с помощью Certificate Trust List — CTL. Хотя из статьи следует, что это какая то примочка для кеширования списка сертификатов на локальном сервере, поиск услужливо подсказывает, что существует authrootstl.cab, подписанный Microsoft, которому Windows, начиная с 7, доверяет безоговорочно, и обновляет его каждую неделю, а в случае установки обновления KB3004394 — каждый день.
В консоли (MMC) можно добавить сертификаты, к которым нет доверия, но вот удалить корневой сертификат не так то просто.
Вдохновившись недавним скандалом с объединением WoSign и StartCom, решил удалить какой-нибудь стремный сертификат из Windows 7. Выбор пал на Izenpe.com (06 e8 46 27 2f 1f 0a 8f d1 84 5c e3 69 f6 d5), ибо баски и SHA-1. Но не тут-то было. После удаления корневого сертификата и захода на https://www.izenpe.com из Chrome 55.0.2883.87 m сертификат появился в списке сторонних корневых центров сертификации, и, соответственно, в списке доверенных корневых центров сертификации. Что, в принципе, ожидаемо.
Picocrypt: портативная и очень простая программа для шифрования
Google Chrome attempts to use the root certificate store of the underlying operating system to determine whether an SSL certificate presented by a site is indeed trustworthy, with a few exceptions.
https://www.chromium.org/Home/chromium-security/root-ca-policy
Повторить трюк с Firefox 50.1.0 не вышло, те используют внутри браузера свое хранилище сертификатов. С Internet Explorer 11.0.9600.18163 трюк повторяется.
Казалось бы, виновники найдены. Но нет, берем https://opensource.apple.com/source/security_certificates/security_certificates-55036/roots/Izenpe-RAIZ2007.crt и открываем через Расширения оболочки шифрования, то бишь двойным щелчком.
И видим, что сертификат доверенный.
Это как вообще? Заходим в консоль и видим, что злосчастный сертификат есть в списке доверенных корневых центров сертификации.
А может Windows все неизвестные корневые сертификаты подтягивает в доверенное хранилище? Берем OpenSSL, генерируем корневой сертификат, открываем. Недоверенный.
А я уже раскатал губу, что удастся подписывать своим CA сертификаты для гитхаба. Хотя ни одна из записей реестра, описанная в статье на technet не существует по умолчанию ни в Windows 7, ни в Windows Server 2012, по всему видно, что имеется захардкоженный список доверенных сертификатов, не видимый ни в реестре, ни в групповых политиках, ни в консоли управления.
- windows
- certificates
- certificate authority
- certificate authorities
- certificate
- сертификаты
- сертификат
- ssl
- ssl сертификаты
- tls
- microsoft
- microsoft windows
- microsoft windows server
- windows server
Источник: habr.com
Как открыть CER файлы на вашем устройстве
Если при попытке открыть файл CER на вашем устройстве возникает ошибка, вы должны сделать две вещи — установить соответствующее программное обеспечение и связать файлы CER с этим программным обеспечением. Если это не решит проблему, то причина может быть другой — более подробную информацию вы найдете в этой статье.
GPG4Win: обзор бесплатной программы для шифрования файлов, наследницы оболочек GnuPG
- 1. CER расширение файла
- 2. Что такое CER файл?
- 3. Как открыть файл CER?
- 3.1 Установите программу, которая поддерживает CER файлы
- 3.1.1 Программы, открывающие файлы CER
CER расширение файла
- Тип файла Internet Security Certificate
- Разработчик файлов N/A
- Категория файла Интернет-файлы
- Рейтинг популярности файлов
Что такое CER файл?
Файлы CER используются для сертификации безопасности веб-сайта. Они создаются сертификационными органами и сохраняются на сервере сайта. Они свидетельствуют о его SSL-шифровании, подлинности и отсутствии вирусных угроз. Вы можете просмотреть их, щелкнув значок замка рядом с URL-адресом веб-сайта.
Как открыть файл CER?
При открытии открытия. CER файлов могут быть разные причины проблем. Каждая проблема требует своего подхода, но большинство из них можно решить, следуя приведенным ниже инструкциям.
Шаг 1. Установите программу, которая поддерживает CER файлы
Чтобы открыть CER файл, в системе должна быть установлена соответствующая программа, которая поддерживает этот формат файлов. Ниже представлен список программ, которые поддерживают файлы с расширением CER.
Программы, открывающие файлы CER
Скачайте установщик для данного приложения и запустите его. После завершения установки CER файлы должны быть открыты с установленным приложением по умолчанию при следующей попытке открыть файл этого типа.
Помните!
Не все перечисленные приложения могут выполнять все операции с файлами CER. Некоторые приложения могут открывать только такой файл и просматривать его содержимое, тогда как целью других может быть преобразование файлов в другие форматы файлов. Поэтому вам следует заранее проверить возможности приложений в отношении файлов CER.
Шаг 2. Свяжите данное программное обеспечение с файлами CER
Может возникнуть ситуация, когда у пользователя есть соответствующее приложение, поддерживающее файлы CER, установленные в его системе, но такое приложение не связано с файлами этого типа. Чтобы связать данное приложение с CER файлами, пользователь должен открыть подменю файлов, щелкнув правой кнопкой мыши значок файла и выбрав опцию «Открыть с помощью». Система отобразит список предлагаемых программ, которые можно использовать для открытия файлов CER. Выберите соответствующую опцию и установите флажок «Всегда использовать выбранное приложение для открытия файлов такого типа». Система сохранит эту информацию, используя выбранную программу, чтобы открыть CER файлы.
Шаг 3. Проверьте, нет ли других ошибок, связанных с файлами CER
Когда вышеупомянутые решения терпят неудачу, другие варианты должны быть продолжены. Возможно, файл CER поврежден или поврежден. Наиболее распространенные причины повреждения файла:
- Файл с расширением CER является неполным (например, файл не был полностью загружен из Интернета или неправильно скопирован из источника)
- Данные файла повреждены
- Поврежденный или поврежденный носитель, на котором хранится файл CER
- Значок файла не соответствует исходному файлу, а является ярлыком для места, где файл CER был сохранен, а затем удален
- Учетная запись пользователя не имеет права выполнять операции с файлами CER. В этом случае рекомендуется обратиться к системному администратору или специалисту по ИТ.
Подобные расширения файлов
- Расширение файла Имя файла
- .CELL CASTEP Supercell Material Data
- .CEI CRiSP Harvest
- .CED JVC Camera Video Data Format
- .CEM Empire Earth Game Format
- .CERTSIGNINGREQUEST Apple Mac OS X Certificate Assistant
- .CEB Apabi EBook Format
- .CE1 Computer Eyes Raw Image Format
- .CELTX Celtx Project Format
Источник: submitfile.com
Программа расширения оболочки шифрования не работает
Глава 4. Команды Rundll32. 4.4. Другие возможности команд rundll32
Дата: 16 августа 2009, воскресенье
Другие наши рассылки: Новости IT-мира, Новости нашего сайта, Рецензии на новые книги.
И напоследок давайте рассмотрим другие возможности, которые предоставляет нам программа rundll32.exe.
Работа с сертификатами
Для работы с сертификатами предназначены функции библиотеки CRYPTEXT.dll (расширения оболочки шифрования), которые были предназначены именно для использования в команде rundll32.exe. С их помощью можно добавить или открыть файлы сертификатов различного типа. Для этого применяются функции, представленные в таблице ниже.
Таблица 4.35. Функции библиотеки CRYPTEXT.dll
CryptExtAddCER «файл» Добавляет сертификат безопасности. CryptExtAddCRL «файл» Добавляет список отзыва сертификатов. CryptExtAddCTL «файл» Добавляет список доверия сертификатов. CryptExtAddP7R «файл» Добавляет файл ответа на запрос сертификата. CryptExtAddPFX «файл» Добавляет файл обмена личной информацией. CryptExtAddSPC «файл» Добавляет сертификат PCKS #7. CryptExtOpenCAT «файл» Открывает каталог безопасности.
CryptExtOpenCER «файл» Открывает сертификат безопасности. CryptExtOpenCRL «файл» Открывает список отзыва сертификатов. CryptExtOpenCTL «файл» Открывает список доверия сертификатов. CryptExtOpenP10 «файл» Открывает запрос на сертификат. CryptExtOpenP7R «файл» Открывает файл ответа на запрос сертификата. CryptExtOpenPKCS7 «файл» Открывает сертификат PCKS #7.
CryptExtOpenSTR «файл» Открывает хранилище сериализированных сертификатов.
Библиотека user32.dll
При помощи библиотеки user32.dll (многопользовательская библиотека клиента USER API Windows) реализуется очень большое количество функций, некоторые из которых можно вызвать при помощи программы rundll32.exe. Наверное, самой интересной из этих функций является LockWorkStation — с ее помощью можно заблокировать компьютер.
Также интересной возможность данной библиотеки является функция SwapMouseButton. С ее помощью назначение кнопок мыши меняется местами (левая кнопка выполняет действие правой, а правая, соответственно, левой).
А если вы воспользуетесь командой rundll32.exe user32.dll WinHelpA, тогда перед вами отобразится окно программы СПРАВКА И ПОДДЕРЖКА.
Остальные функции библиотеки user32.dll представлены в таблице ниже.
Таблица 4.36. Библиотека user32.dll
DisplayExitWindowsWarnings Вызвать диалог перезагрузки компьютера MessageBoxA «заголовок» Вызвать окно сообщения с указанным заголовком. mouse_event Отобразить контекстное меню. SetCursorPos Установить курсор в правый нижний угол экрана. SetPhysicalCursorPos Установить курсор в правый нижний угол экрана. SetDeskWallpaper Удаляет обои рабочего стола пользователя.
Библиотека ADVPACK.dll
Библиотека ADVPACK.dll реализует основные функции по работе с реестром, а также установке расширенных inf-файлов. Для установки inf-файлов применяется функция LaunchINFSectionEx, способ использования которой представлен ниже.
- Rundll32.exe ADVPACK.dll LaunchINFSectionEx «inf-файл», «начальный раздел inf-файла», «cab-файл с дополнительными файлами», «флаг». Флаг является битовой маской и может принимать следующие значения: 4 (не выводить промежуточные результаты установки), 8 (не преобразовывать группы), 16 (после установки обновить оболочку), 32 (выполнить архивацию перед установкой), 64 (отменить установку inf-файла), 128 (выполнить валидизацию), 256 (не строить список файлов), 512 (задерживать регистрацию ActiveX-объектов).
Примером использования функции LaunchINFSectionEx может быть команда rundll32 advpack.dll, LaunchINFSectionEx %11%ieuinit.inf,Install,,36. Данная команда начинает процесс установки файла ieuinit.inf, расположенного в каталоге %systemroot%inf (числовое представление этого каталога — %11%), выполняя команды, указанные в разделе Install данного файла.
Помимо установки inf-файла с помощью библиотеки ADVPACK.dll можно выполнить установку ActiveX-объектов. Для этого достаточно воспользоваться командой Rundll32.exe ADVPACK.dll RegisterOCX «файл .ocx».
Кроме описанных выше команд для установки inf-файлов и ActiveX-объектов библиотека ADVPACK.dll поддерживает еще несколько интересных возможностей. В первую очередь, это возможность с помощью команды вида Rundll32.exe ADVPACK.dll DelNodeRunDLL32 «файл или каталог» удалить указанный файл либо весь каталог.
И еще одной возможностью библиотеки ADVPACK.dll являются функции работы с ветвью реестра HKLMSOFTWAREMicrosoftActive SetupInstalled Components.
- Rundll32.exe ADVPACK.dll UserInstStubWrapper «каталог». Выполнить команду, записанную в параметре строкового типа RealStubPath, который расположен в ветви реестра HKLMSOFTWAREMicrosoftActive SetupInstalled Components«каталог». С помощью параметра RealStubPath запускаются команды, которые не требуют взаимодействия с пользователем — даже если вы запустите с помощью этого параметра какую-либо программу с графической оболочкой, вы не сможете увидеть окно этой программы, хотя процесс программы будет создан.
- Rundll32.exe ADVPACK.dll UserUnInstStubWrapper «каталог». Выполнить команду, записанную в параметре строкового типа RealStubPath, который расположен в ветви реестра HKLMSOFTWAREMicrosoftActive SetupInstalled Components«каталог».Restore.
Служба фонового обновления
Для работы со службой фонового обновления dfsvc.exe можно применять функции библиотеки dfshim.dll (Application Deployment Support Library). Например, вызов функции KillService приведет к завершению работы процесса dfsvc.exe.
Также вы можете воспользоваться следующими командами.
- rundll32 dfshim.dll ShOpenVerbApplication «путь URL». Выполнить соединение со службой обновления для передачи программы.
- rundll32 dfshim.dll ShOpenVerbShortcut «путь URL». Выполнить соединение со службой обновления на основе данного ярлыка.
- rundll32 dfshim.dll ShArpMaintain. Выполнить соединение со службой обновления.
Возможности программы VmWare
Известный всем эмулятор операционных систем использует для своей работы библиотеку MSI39.dll, в которой содержатся несколько функций, которые можно вызвать при помощи rundll32.exe. В первую очередь следует обратить внимание на функцию VMAskDisableAutorun. После вызова данной функции перед вами отобразится диалог, позволяющий отключить автоматический запуск дисков.
Если же необходимо выполнить обратное действие, тогда достаточно воспользоваться командой rundll32.exe MSI39.dll VMRestoreRegistry, чтобы автоматический запуск дисков был включен.
Также в библиотеке MSI39.dll присутствует ряд функций, которые выполняют удаление VMWare.
- rundll32.exe MSI39.dll VMCleanFiles. Удалить из каталога %systemroot%SYSTEM32DRIVERS драйверы wmnetuserif.sys, wmnetbridge.sys, wmnetadapter.sys, wmnet.sys.
- rundll32.exe MSI39.dll VMDeleteFiles. Удалить все файлы VMWare и все сведения о ней из реестра.
- rundll32.exe MSI39.dll VMDeleteRegistry. Удалить все сведения о VMWare из реестра.
Библиотека shSetup.dll
Библиотека shSetup.dll (Shell setup helper) используется для работы стандартного средства развертывания sysprep.exe. Данная библиотека поддерживает следующие возможности.
- rundll32.exe shSetup.dll Sysprep_Cleanup_Shell. Очистить корзину, списки MRU, а также отключить автоматический вход в систему и все панели инструментов, и, кроме того, удалить параметры из ветвей реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionOOBE и HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetupOOBE.
- rundll32.exe shSetup.dll Sysprep_Generalize_Shell. Удалить ветвь реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionSetupOOBE.
Служба времени Windows
Для работы со службой времени Windows применяется библиотека w32time.dll (Служба времени Windows). Она поддерживает следующие возможности.
- rundll32.exe w32time.dll W32TimeVerifyJoinConfig. Присвоить параметрам DWORD-типа MaxNegPhaseCorrection и MaxPosPhaseCorrection, расположенным в ветви реестра HKLMSYSTEMCurrentControlSetServicesW32TimeConfig, значения 0xffffffff. Также параметру строкового типа Type, расположенному в ветви реестра HKLMSYSTEMCurrentControlSetServicesW32TimeParameters, присваивается значение NT5DS.
- rundll32.exe w32time.dll W32TimeVerifyUnjoinConfig. Присвоить параметрам DWORD-типа MaxNegPhaseCorrection и MaxPosPhaseCorrection, расположенным в ветви реестра HKLMSYSTEMCurrentControlSetServicesW32TimeConfig, значения 0xD2F0. Также параметру строкового типа Type, расположенному в ветви реестра HKLMSYSTEMCurrentControlSetServicesW32TimeParameters, присваивается значение NTP.
Механизм восстановления системы
При помощи функций библиотеки SRCORE.dll (библиотека ядра восстановления системы Microsoft Windows) можно выполнить некоторые задачи управления стандартным механизмом восстановления системы. Для этого применяются следующие команды.
- rundll32.exe SRCORE.dll SysprepGeneralize. Отключить механизм восстановления системы на всех дисках.
- rundll32.exe SRCORE.dll SysprepCleanup. Удалить все созданные ранее точки восстановления.
Генератор библиотек типов
В поставку операционной системы Windows Vista входит библиотека scrobj.dll (Windows Script Component Runtime), которая поддерживает функцию GenerateTypeLib. Данная функция предназначена для создания библиотек типов. Синтаксис ее использования можно узнать при помощи команды Rundll32.exe scrobj.dll GenerateTypeLib /? (рис. 4.12).
Рис. 4.12. Результат выполнения команды Rundll32.exe scrobj.dll GenerateTypeLib /?
Другие возможности
В таблице ниже представлены последние команды rundll32.exe, которые мы с вами рассмотрим в данной главе.
Таблица 4.37. Другие варианты использования программы rundll32.exe
- CABVIEW.dll Uninstall. Удалить стандартный компонент чтения cab-файлов.
- DwmApi.dll #102. Запускает процесс dwm.exe (то есть включает интерфейс Windows Aero)
- DwmApi.dll DwmEnableComposition. Запускает процесс dwm.exe, тем самым включая интерфейс Windows Aero
- KERNEL32.dll FatalAppExit. Отобразить диалог Неустранимая ошибка приложения.
- msi.dll MsiMessageBox «заголовок». Отобразить сообщение с указанным заголовком.
- MSORCL32.dll ConfigDSN. Выполнить конфигурацию DSN ODBC для Oracle.
- MSUTB.dll SetRegisterLangBand. Присвоить параметру DWORD-типа ShowDeskBand значение 1 (расположен в ветви HKCUSoftwareMicrosoftCTFMSUTB).
- newdev.dll,pDiDeviceInstallAction «именованный канал» «ID оборудования». Выполнить установку оборудования с указанным ID. Пример команды: rundll32.exe newdev.dll,pDiDeviceInstallAction \.pipePNP_Device_Install_Pipe_1. «USBVID_0BB4f4079a31». Сведения об установленном оборудовании (и команде rundll32.exe, используемой для этого), содержатся в файле setupapi.app.log каталога %systemroot%inf.
- powrprof.dll SetSuspendState. Перейти в спящий режим.
- RASAPI32.dll RasSetSharedAutoDial. Присвоить параметру DWORD-типа SharedAutoDial значение 1 (расположен в ветви HKLMSYSTEMCurrentControlSetServicesSharedAccessParameters).
- sdengin2.dll ExecuteScheduledBackup /d. Выполнить запланированное задание архивирования.
- setupapi.dll InstallHinfSection «начальный раздел», «флаг», «inf-файл». Установить inf-файл. Флаг может принимать значения: 0 (после установки не перезагружать компьютер), 1 (перезагружать компьютер), 2 (спрашивать о перезагрузке), 3 (перезагружать, если нужно), 4 (спрашивать о перезагрузке, если нужно)
- syssetup.dll UpdatePnpDeviceDriversEx. Переустановить драйверы устройств, поддерживающие Plug`n`Play.
- slcc.dll OpenPackage «файл». Установить файл лицензий при помощи мастера Коммерческий клиент лицензирования программного обеспечения.
- syssetup.dll SetupInfObjectInstallActionW. Отобразить диалог Установка не выполнена.
- UxTheme.dll EnableTheming. Присвоить параметру строкового типа ThemeActive значение 1 (расположен в ветви HKCUSoftwareMicrosoftWindowsCurrentVersionThemeManager).
- shell32.dll,SHCreateLocalServerRunDll «CLSID-номер». Установить локальный сервер с указанным GUID.
- /d srrstr.dll,ExecuteScheduledSPPCreation. Создать запланированную точку отката.
4.5. Заключение
В этом разделе мы рассмотрели только основные команды rundll32.exe, которые можно использовать в операционной системе Windows Vista. Как их, так и другие команды rundll32.exe можно будет просмотреть в специальной базе данных, поставляемой вместе с данной книгой.
Источник: subscribe.ru