dmit1717, это не ошибки, это сведения.
К тому же:
Цитата:
Product: Cisco AnyConnect Secure Mobility Client -- Installation completed successfully.
рапортует об успешной установке.
Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
-
Petya V4sechkin
Re: Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
Цитата dmit1717:
VACon64_ndis6_Install, location: C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\VACon64.exe, command: -install "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\\vpnva-6.inf" VPNVA
Возможно, сторонний антивирус/файрвол блокирует - удалите.
Выложите файл C:\Windows\inf\setupapi.dev.log в архиве.
VACon64_ndis6_Install, location: C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\VACon64.exe, command: -install "C:\Program Files (x86)\Cisco\Cisco AnyConnect Secure Mobility Client\\vpnva-6.inf" VPNVA
Возможно, сторонний антивирус/файрвол блокирует - удалите.
Выложите файл C:\Windows\inf\setupapi.dev.log в архиве.
- Вложения
-
Petya V4sechkin
Re: Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
dmit1717, в логе:
Цитата:
!!! sig: An unexpected error occurred while validating driver package. Catalog = vpnva-6.cat, Error = 0x800B010C
!!! sig: Driver package is considered unsigned, and Code Integrity is enforced.
!!! sig: Driver package failed signature validation. Error = 0xE0000247
У вас старая версия - сертификат недействителен для Windows 10.
Ставьте свежую версию Cisco AnyConnect.
Цитата:
!!! sig: An unexpected error occurred while validating driver package. Catalog = vpnva-6.cat, Error = 0x800B010C
!!! sig: Driver package is considered unsigned, and Code Integrity is enforced.
!!! sig: Driver package failed signature validation. Error = 0xE0000247
У вас старая версия - сертификат недействителен для Windows 10.
Ставьте свежую версию Cisco AnyConnect.
-
dmit1717
Re: Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
Спасибо большое за хлопоты.
Самое интересное ,что он у меня установлен был до этого, только после, как внесли изменения в компаний по защите он пропал на компьютере и при новой установке с сайта компании вот такую ошибку(см. вначале) стал выдавать.
Буду уточнять у специалистов IT компании можно ли свежую версию Cisco AnyConnect установить.
Самое интересное ,что он у меня установлен был до этого, только после, как внесли изменения в компаний по защите он пропал на компьютере и при новой установке с сайта компании вот такую ошибку(см. вначале) стал выдавать.
Буду уточнять у специалистов IT компании можно ли свежую версию Cisco AnyConnect установить.
-
Vadikan
Re: Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
dmit1717, в PowerShell выполните и покажите результат
Код:
Цитата Petya V4sechkin:
сертификат недействителен для Windows 10.
Не похоже
Код:
Код: Выделить всё
Get-ChildItem cert:\currentuser\disallowedЦитата Petya V4sechkin:
сертификат недействителен для Windows 10.
Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
Не похоже
-
Petya V4sechkin
Re: Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
Vadikan, я вот с
Цитата stsargen - Cisco Employee:
This issue might actually be fixed in the 4.10.02086. Microsoft has deprecated some SHA1 certificates that are used for code signing the AnyConnect driver. Please try the latest available release on Cisco.com
Цитата udah10:
Thank you! that indeed worked
этой ссылки
прочитал, там конкретный код 0x800B010C в логе:Цитата stsargen - Cisco Employee:
This issue might actually be fixed in the 4.10.02086. Microsoft has deprecated some SHA1 certificates that are used for code signing the AnyConnect driver. Please try the latest available release on Cisco.com
Цитата udah10:
Thank you! that indeed worked
-
Vadikan
Re: Установка - Не устанавливается cisco AnyConnect 4.9.04053 на Windows 10.
Petya V4sechkin, дело в том, что установка этой версии нормально работает в свежей Windows 10 22H2
С сертификатом тоже проблем не просматривается (ниже подробнее). Поэтому есть предположение, что сертификат внесен в список недоверенных по какой-то причине. Например (беру с потолка), таким образом организация форсирует использование новой версии AnyConnect. То есть по твоей ссылке новая версия могла сработать, потому что подписана другим сертом, не являющимся недоверенным. А автор цитаты перепутал теплое с мягким.
У dmit1717 компьютер явно используется в организации, так что все возможно. Но он похоже слился, и мы не узнаем всей правды...
У нас сертификат timestamped. Он был точно валиден на момент подписания (3 и 5)
От Поданса на английском
Цитата:
Vadims Podāns, [12/13/2022 12:12]
В двух словах, механизм проверки подписи документа (не серта), вскрывает подпись и извлекает хэш документа при помощи открытого ключа серта подписи и сравнивает с хэшем, который он сам посчитал. Если больше подписей нету, то проверяет валидность серта на текущий момент. Если серт протух, подпись невалидна
Если есть временной штамп, механизм проверки подписи извлекает этот штамп и хэш документа из второй подписи (она ещё называется counter signature). Если все три хэша совпали, проверяет сам временной штамп. И оригинальный серт подписи должен быть валиден на ту отметку. Вот там [на картинке] есть и время создания подписи. И серт подписи должен быть валиден на этот момент.
И у меня там в конце статьи есть полезная табличка, которая описывает разные сценарии в различные моменты времени
Т.е. даже можно отозвать серт подписи (только не с key compromise) и всё равно пройти валидацию подписи, если отзыв случился после создания подписи. В CRL все серийники отозванных сертов содержат время начала отзыва (третья снизу строчка).
И только благодаря этим временным штампам цифровые подписи более-менее жизнеспособны. Иначе это был бы ад. Или иметь серты подписи с валидностью по 20 лет и с проблемами отзыва и каждый раз переподписывать абсолютно всё по новой при замене серта.
https://i.imgur.com/epJCNWh.png
(могу скинуть в ПМ MSI, если хочешь поэкспериментировать).С сертификатом тоже проблем не просматривается (ниже подробнее). Поэтому есть предположение, что сертификат внесен в список недоверенных по какой-то причине. Например (беру с потолка), таким образом организация форсирует использование новой версии AnyConnect. То есть по твоей ссылке новая версия могла сработать, потому что подписана другим сертом, не являющимся недоверенным. А автор цитаты перепутал теплое с мягким.
У dmit1717 компьютер явно используется в организации, так что все возможно. Но он похоже слился, и мы не узнаем всей правды...
У нас сертификат timestamped. Он был точно валиден на момент подписания (3 и 5)
От Поданса на английском
Digital signatures and timestamps
и немного на русском - это из личного чата на скорую руку, так что без придирок.Цитата:
Vadims Podāns, [12/13/2022 12:12]
В двух словах, механизм проверки подписи документа (не серта), вскрывает подпись и извлекает хэш документа при помощи открытого ключа серта подписи и сравнивает с хэшем, который он сам посчитал. Если больше подписей нету, то проверяет валидность серта на текущий момент. Если серт протух, подпись невалидна
Если есть временной штамп, механизм проверки подписи извлекает этот штамп и хэш документа из второй подписи (она ещё называется counter signature). Если все три хэша совпали, проверяет сам временной штамп. И оригинальный серт подписи должен быть валиден на ту отметку. Вот там [на картинке] есть и время создания подписи. И серт подписи должен быть валиден на этот момент.
И у меня там в конце статьи есть полезная табличка, которая описывает разные сценарии в различные моменты времени
Т.е. даже можно отозвать серт подписи (только не с key compromise) и всё равно пройти валидацию подписи, если отзыв случился после создания подписи. В CRL все серийники отозванных сертов содержат время начала отзыва (третья снизу строчка).
И только благодаря этим временным штампам цифровые подписи более-менее жизнеспособны. Иначе это был бы ад. Или иметь серты подписи с валидностью по 20 лет и с проблемами отзыва и каждый раз переподписывать абсолютно всё по новой при замене серта.