- MultiKey не устанавливается, отозван сертификат
- Почему так произошло?
- Что делать если MultiKey не устанавливается?
- MultiKey все равно не работает
- Комментарии
- [Решено] Установка MultiKey на Windows 10 x64 1903 / 1909
- Devcon Failed
- Дополнительные параметры загрузки Windows 10
- Установка не подписанного драйвера MultiKey
- Подписываем драйвер цифровой подписью
- Исправляем ошибку (код 52)
- [Решено] Установка MultiKey на Windows 10 x64 1903 / 1909 : 15 комментариев
- Тема: Эмуляторы для 8.x
- Re: Эмуляторы для 1с 8.x
- Re: Эмуляторы для 1с 8.x
- Re: Эмуляторы для 1с 8.x
- Re: Эмуляторы для 1с 8.x
- Пользователь сказал cпасибо:
- Re: Эмуляторы для 1с 8.x
- Re: Эмуляторы для 1с 8.x
- Re: Эмуляторы для 1с 8.x
- 2 пользователя(ей) сказали cпасибо:
- Re: Эмуляторы для 1с 8.x
MultiKey не устанавливается, отозван сертификат
Универсальная программная эмуляция «аппаратных» ключей MultiKey после мая 2020 года перестал устанавливаться стандартным способом. Необходимо прибегать к отключению проверки цифровой подписи драйверов. А с 2021 года его невозможно установить даже если отключишь эту проверку.
Почему так произошло?
В мае 2020 года корневой сертификат Comodo (AddTrustExternalCARoot), которым был подписан удостоверяющий центр, выдавший сертификат для MultiKey, истек. С этого момента появилась информация от пользователей, что MultiKey не устанавливается. А с 2021 года сертификат вовсе отозвали и все драйвера перестали работать. Доверие к ним Microsoft утратила. В том числе и MultiKey. Теперь он не устанавливается.
Ситуация с новым корневым сертификатом решилась, а старые драйвера никто не спешит подписывать новыми сертификатами. Отсюда и проблема с их установкой и использованием.
Что делать если MultiKey не устанавливается?
Ждать пока все разработчики подпишут свои драйвера не стоит. К тому же разработчик MultiKey задумал ребрендинг проекта (новость от 2021-02-23) и вряд ли что-то будет делать с MultiKey`ем непосредственно.
Давайте подпишем MultiKey сами.
В статье ниже я использовал последнюю версию MultiKey 20.0.0, но думаю, это будет работать и с предыдущими версиями.
Подразумевается, что у Вас установлен MultiKey, но в диспетчере задач у значка восклицательный знак. В описании ошибки написано: «Не удалось загрузить драйвер этого устройства. Возможно, драйвер поврежден или отсутствует. Сертификат отозван».
Для самостоятельной подписи MultiKey необходимо скачать Driver Signature Enforcement Overrider.zip
Запускаем программу. Эта программа не устанавливается. У программы есть небольшой диалоговый мастер, который распаковывает версию программы в ОЗУ . В первом окне выбираем пункт Sign a System File:
Далее нужно указать путь до установленного драйвера в системе. Важно указать путь именно на установленный MultiKey. В нашем случае это путь — C:\Windows\System32\drivers\multikey.sys
После загрузки, в диспетчере задач пропадет восклицательный знак и то, для чего вы ставили MultiKey, будет работать как нужно.
MultiKey все равно не работает
Очень редко ваша ОС не может работать с цифровой подписью, которая не от Microsoft. В этом случае нужно выполнить действия ниже.
Для того чтобы ваша операционная система смогла работать с таким драйвером, необходимо перевести Windows в тестовый режим. Для этого нужно выполнить в консоли последовательно 2 команды:
После перезапуска в правой нижней части экрана будет надпись ТЕСТОВЫЙ РЕЖИМ , а MultiKey будет исправно трудиться.
Комментарии
Владельцам не урезанных Win Home на заметку:
Прежде чем переводить windows в тестовый режим попробуйте просто отключить проверку цифровых драйверов. Не через перезагрузку компьютера, а через исправление политик:
В меню пуск ( ПКМ по кнопке пуска), выбираете «Выполнить». Вводите gpedit.msc
В открывшемся окне найдите Конфигурация пользователя->Административные шаблоны->Система->Установка драйвера. В списке справа выбирайте «Цифровая подпись драйвера устройств» и отключите её.
После отключения – не забудьте перезагрузить компьютер (обязательно – -иначе не сработает).
Должно заработать.
Как сделать загрузочную флешку с ОС Windows 7?
Как правильно очистить кэш у 1C?
Как решить ошибку «ZIP: ошибка чтения или поиска»?
Как поменять фон рабочего стола на Windows 7 Начальная (Starter)?
Почему зависает RDP-клиент при закрытии 1С?
Как удалить антивирус?
OpenVPN для MacOS
Как создать ISO образ диска в Linux или как виртуалить в Ubuntu
Если Вы используете материал моего блога, то будьте добры поставьте ссылку.
Источник
[Решено] Установка MultiKey на Windows 10 x64 1903 / 1909
Принесли компьютер с проблемой: «не устанавливается MultiKey на Windows 10 64bit». Провозился пол дня, хотя проблема решается за 5 минут.
Процесс установки MultiKey состоит из двух пунктов:
- Установка Sentinel HASP драйвера
- Установка Multikey (пароль на архив testprotect.com)
С Sentinel HASP проблем не возникло. А вот сам МультиКей заставил пошуршать форумы.
Devcon Failed
Основная проблема заключается в том, что Multikey в Windows 10 никак не может подменить драйвер HASP. Получаем ошибку devcon failed.
Что не помогло:
- включение тестового режима (bcdedit -set TESTSIGNING ON)
- включение режима «без проверки целостности файлов» (bcdedit -set loadoptions DISABLE_INTEGRITY_CHECKS)
Что помогло:
- установка MultiKey в режиме с Отключенной обязательной проверкой подписи драйверов.
Дополнительные параметры загрузки Windows 10
Чтобы попасть в этот режим, нужно с зажатой клавишей SHIFT перезагрузить компьютер (Пуск -> Перезагрузка). Перед перезагрузкой появится меню:
Если всё сделано правильно, то после перезагрузки появится еще одно меню, непосредственно в котором нужно выбрать режим запуска Windows 10:
Нужная нам клавиша — 7 (или F7).
Установка не подписанного драйвера MultiKey
Windows запущена в нужном режиме. Запускаем нужный нам файл install.cmd от имени администратора.
Windows 10 ругается на то, что подменяемый драйвер не имеет цифровой подписи. Выбираем «Все равно установить этот драйвер». Windows снова ругается и говорит о том, что Требуется драйвер с цифровой подписью.
Жмем закрыть Видим, что драйвер успешно установлен (Drivers installed successfully).
Подписываем драйвер цифровой подписью
Следующим пунктом необходимо подписать наш драйвер. Для этого используем программу Driver Signature Enforcement Overrider (DSEO). Сайт разработчика — ngohq.com.
Запускаем скачанный файл от имени администратора. Выбираем пункт меню «Sign a System File». Жмем Next.
Вводим путь к установленному новому драйверу. c:\Windows\System32\drivers\multikey.sys (возможно c:\Windows\System32\multikey.sys или c:\Windows\SysWOW64\multikey.sys, или еще что-то: пользуйтесь поиском).
Подписываем драйвер цифровой подписью (dseo)
Жмем ОК. Dseo подписывает драйвер и предлагает перезагрузить компьютер. Жмем «ОК». Перезагружаем компьютер.
Исправляем ошибку (код 52)
Поскольку драйвер мы подписали неведомым для Microsoft методом, Windows будет продолжать ругаться на наше устройство. Чтобы обойти эту проблему, необходимо загружать компьютер в тестовом режиме. В командной строке, запущенной от имени администратора включаем тестовый режим:
bcdedit -set TESTSIGNING ON
Перезагружаемся. Ошибка исчезла, но появилось предупреждение о том, что windows работает в тестовом режиме. Если надпись не мешает жить — тогда на этом всё. Если надпись напрягает — тогда можно убрать ее при помощи программы Universal Watermark Disabler.
Профит. MultiKey установлен и работает на Windows 10 64 bit.
В данной заметке использовались следующие файлы (скачаны с сайта разработчика, залиты на мой хостинг):
[Решено] Установка MultiKey на Windows 10 x64 1903 / 1909 : 15 комментариев
Добрый день! multikey_20.0.0.7z пароль от архива подскажите !?
Да, упустил 🙂
Пароль на архив: testprotect.com
Такой же, как и у разработчика на сайте
Долго бился с проблемой, что «devcon не является внутренней или внешней командой», кинул его из папки в system32, вроде не ругается, но после этого всегда Failed, на старой версии Multikey всё в норме, но она выдаёт код ошибки 39 в диспетчере устройств, ваш метод увы, действия не возымел
Ошибка «devcon не является внутренней или внешней командой», появляется из-за того, что обработчик (командная строка cmd.exe) не понимает, где находится файл devcon.exe
Знаю 2 решения подобной проблемы:
- Запускать bat/cmd файлы (install.cmd, remove.cmd, restart.cmd) НЕ от имени администратора
- Если нужно всё же запускать с администраторскими правами, тогда:
- Запустить командную строку от имени администратора
- Перейти в каталог с исполняемой программой (например для каталога «C:/multikey_x64» командой «cd C:\multikey_x64»)
- Запустить исполняемый файл
Но всё это нужно делать с установленным HASP драйвером и в среде с отключенной обязательной проверкой драйверов.
dseo13b.exe сделан из Vise installer, содержит внутри себя 32-битные .exe из SDK и DDK, а потому dseo13b.exe не может подписать 64-битный файл — для этого нужны 64-битные инструменты.
dseo13b.exe извлекает из своего чрева в папку c:\windows и там запускает .exe, это видно по протоколу, созданному Process Monitor (live.sysinternals.com), и dseo13b.exe никогда не анализирует код завершения процесса — даже если запущнный .exe ничего не сделал, dseo13b.exe бодро рапортует — «всё успешно, надо перезагрузиться».
Не вдавался в тонкости, но:
На сайте разработчика в качестве примера приведена 64-битная версия драйвера.
Насколько я понял из Вашего комментария, драйвер в моём примере так и остался неподписанным.
Так действительно всё становится на своим места 🙂
Спасибо за замечание!
максимум, что можно получить от dseo13b.exe — подписать .cat файл, созданный inf2cat.exe из SDK
так всегда подписывается именно cat файл. sys файл при этом не трогается. Но у него (sys-файла) вычисляется sha1 хеш-сумма, которая тоже прописывается в cat файл. Т.о. дополнительно контролируется неизменность файла sys
Установка Sentinel HASP драйвера
а где взять этот драйвер? можно подробнее расписать ?
а то поиск выдал эту инструкцию, а про эту установку ни слова (
С Sentinel HASP проблем не возникло, у меня возникла ) что поставить, пошел опять в гугл, не полная инструкция (
все поставил , лицензия не обнаружена ( что не так ?
когда устанавливаю платформу надо убирать галочки с установки драйвера защиты ? и второй, я снял все
Вы тут серьёзно все?? Уже давно есть подписанные драйвера для мультикея для 64-й винды.
а там для него еще вроде лицензию надо еще на базе сгенерированного id компа. или нет? что то не работает
Файл заражен вирусом
Скачивать зараженные файлы может только владелец.
Источник
Тема: Эмуляторы для 8.x
Опции темы
Поиск по теме
Отображение
Re: Эмуляторы для 1с 8.x
пишет, что не обнаружена лицензия. и 3 способа ввода лицензии пин
до всей проблемы у меня стояла 8_3_12_1685 Репак
потом вслед за рабочим сервером я установила 8.3.14.1630_Windows_Repack_x86 т.к. не могла с предыдущей платформой заходить в базу на сервере
после этого домашние базы не запускались, требовали ключ
несколько раз сносила все платформы которые есть.
ставила опять 8_3_12_1685 Репак даже, но не работало
вчера поставила 8.3.13.1865_Windows_Repack_x86, тоже самое
Последний раз редактировалось Веденеева; 23.05.2019 в 01:22 .
Re: Эмуляторы для 1с 8.x
Подскажите, пожалуйста!
Поставил сервер отдельный, WINSERV2016 + SQL + 1C + Multikey.
Серверный вариант нормально работает. Если создаю файловую базу, ругается на лицензию.
в nethasp прописал сервер
[NH_COMMON]
NH_TCPIP = Enabled
[NH_TCPIP]
NH_SERVER_NAME = wserver
Как сделать, чтобы клиент получал лицензию по сети?
Понимаю, что нужно ставить HASP License Manager. Но ставить обычный, или какой-то ломанный? Придется ли сносить Multikey и ставить другой эмулятор?
Re: Эмуляторы для 1с 8.x
Подскажите, пожалуйста!
Поставил сервер отдельный, WINSERV2016 + SQL + 1C + Multikey.
Серверный вариант нормально работает. Если создаю файловую базу, ругается на лицензию.
в nethasp прописал сервер
[NH_COMMON]
NH_TCPIP = Enabled
[NH_TCPIP]
NH_SERVER_NAME = wserver
Как сделать, чтобы клиент получал лицензию по сети?
Понимаю, что нужно ставить HASP License Manager. Но ставить обычный, или какой-то ломанный? Придется ли сносить Multikey и ставить другой эмулятор?
«создаю файловую базу, ругается на лицензию» — т.к. ничто не раздает клиентские лицензии по сети для файловых баз, для этого нужен License Manager.
Когда вы подключаетесь к 1С-кластеру, то клиентскую лицензию выдает сервер 1С-кластера.
ставить HASP License Manager
обычный
ссылки смотри в доке или в моем посте выше #2597
сносить Multikey не нужно
в посте №2585 есть интересная ссылочка:
«Алгоритм поиска лицензий при запуске «1С:Предприятие» 8.3»
посмотрите, наглядно в виде блок-схемы — лучше чем документации
Последний раз редактировалось HPDX2300; 23.05.2019 в 10:55 .
Re: Эмуляторы для 1с 8.x
Далее предполагаю, что у вас установлен 8.3.13.1865_Windows_Repack_x86.
Есть у меня одно предположение: до тех пор, пока на компьютере установлена 8.3.14.1630, именно она запускается при открытии домашних баз.
Попробуйте вот так запустить 1C Предприятие (8.3.13.1865):
нажать кнопку «Пуск» => папка «Все программы» => папка «1С Предприятие 8» => папка «Дополнительно» => папка «8.3.13.1865» => ярлык «1C Предприятие (8.3.13.1865)»
Выберите любую домашнюю базу и нажмите кнопку «1C Предприятие» — запустится «репак 1C Предприятие (8.3.13.1865)» и он не будет просить лицензию. Дайте мне знать, если все получилось.
Наведя курсор мыши на ярлык «1C Предприятие (8.3.13.1865)», нажать и удерживать клавишу Ctrl, передвинуть курсор мыши, удерживая нажатой левую кнопку мышки, так чтобы курсор мышки оказался над Рабочим столом, отпустить кнопку мышки, потом отпустить клавишу Ctrl — копия ярлыка «1C Предприятие (8.3.13.1865)» будет создана на Рабочем столе.
Последний раз редактировалось HPDX2300; 24.05.2019 в 00:58 .
Пользователь сказал cпасибо:
Re: Эмуляторы для 1с 8.x
скачал и посмотрел 8.3.12.1685_Windows_Repack_x86.zip
если после его распаковки запустить щелчком мышки файл 1cEntRepack_x86 , то будет установлена невылеченная платформа.
Хотя автор файла 1cEntRepack_x86 планировал возможность ставить и вылеченную, и невылеченную платформу, но в результате всегда ставится невылеченная платформа.
Требуются некоторые манипуляции мышкой, чтобы в итоге получилась вылеченная платформа — внутри файла 1cEntRepack_x86 есть три вылеченных файла и они извлекаются с началом установки, надо только вовремя их скопировать в папку платформы 8.3.12.1685.
Re: Эмуляторы для 1с 8.x
Далее предполагаю, что у вас установлен 8.3.13.1865_Windows_Repack_x86.
Есть у меня одно предположение: до тех пор, пока на компьютере установлена 8.3.14.1630, именно она запускается при открытии домашних баз.
Попробуйте вот так запустить 1C Предприятие (8.3.13.1865):
нажать кнопку «Пуск» => папка «Все программы» => папка «1С Предприятие 8» => папка «Дополнительно» => папка «8.3.13.1865» => ярлык «1C Предприятие (8.3.13.1865)»
Выберите любую домашнюю базу и нажмите кнопку «1C Предприятие» — запустится «репак 1C Предприятие (8.3.13.1865)» и он не будет просить лицензию. Дайте мне знать, если все получилось.
Наведя курсор мыши на ярлык «1C Предприятие (8.3.13.1865)», нажать и удерживать клавишу Ctrl, передвинуть курсор мыши, удерживая нажатой левую кнопку мышки, так чтобы курсор мышки оказался над Рабочим столом, отпустить кнопку мышки, потом отпустить клавишу Ctrl — копия ярлыка «1C Предприятие (8.3.13.1865)» будет создана на Рабочем столе.
стоит только 8.3.13.1865_Windows_Repack_x86.
8.3.14.1630 удалила пока
Re: Эмуляторы для 1с 8.x
Можно «вылеченную» платформу 8.3.хх.хххх_Windows_Repack заставить выводить сообщение «Лиц-я не найдена», если в конф.файле или в свойствах базы указан доп.параметр запуска:
/UseHwLicenses-
который означает «не пытаться использовать HASP ключи»
надо исправлять на
/UseHwLicenses+
вот поэтому при установке платформы не надо выключать галочку «Установить драйвер аппаратных ключей защиты»
Последний раз редактировалось HPDX2300; 24.05.2019 в 03:06 .
2 пользователя(ей) сказали cпасибо:
Re: Эмуляторы для 1с 8.x
Поставил себе старенький эмуль из папочки vusbbus_w8x86.
Парни в 1 Сек его нелюбят и охотятся за ним — оченна мне хоцца локализовать и проанализировать энту «охоту».
Импортнул дамп клиентского ключа на 100 попугаев.
Если запустить «девственную» 8.3.14.1630, то успеем увидеть что получена лицуха от локального многопольз. ключа и спустя минуту с момента запуска получим крах и сообщение перед ним «Обнаружено нарушение целостности системы» (взлом девственности, integrity violation) — это потому, что на этой же винде работает vusbbus (работал бы он на отдельном компе или в виртуалке — все было бы гуд с «девственной» 8.3.14 и 8.3.15).
Но если взять из «вылеченной» один тока файл mngcln.dll и бросить его в папку bin «девственной» 8.3.14.1630, то тонкий клиент файловый вариант базы нормально арбайтен (ведь крах в нем подавлен методом «туда не ходи, сюда ходи»).
Народ, у кого «вылеченная» 8.3.14.1630 налетала на крах с некрологом «Обнаружено нарушение целостности системы» или «Ключ защиты программы больше не доступен! Работа программы завершена.»? опишите мне в каких условиях это происходило (база файловая или кластер+sql ? какая была конфа ? перед крахом какие действия ? через сколько мин./сек. после запуска ?).
Последний раз редактировалось HPDX2300; 24.05.2019 в 11:58 .
Источник