Công ty của tôi phân phối Windows Installer cho sản phẩm dựa trên Máy chủ. Theo thông lệ tốt nhất, nó được ký bằng một chứng chỉ. Theo lời khuyên của Microsoft, chúng tôi sử dụng chứng chỉ ký mã GlobalSign mà Microsoft tuyên bố mặc định được công nhận bởi tất cả các phiên bản Windows Server.
Bây giờ, tất cả đều hoạt động tốt trừ khi máy chủ đã được cấu hình với Chính sách nhóm: Cấu hình máy tính / Mẫu quản trị / Hệ thống / Quản lý giao tiếp Internet / Cài đặt giao tiếp Internet / Tắt Cập nhật chứng chỉ gốc tự động khi được bật .
Chúng tôi thấy rằng một trong những người thử nghiệm beta đầu tiên của chúng tôi đã chạy với cấu hình này dẫn đến lỗi sau khi cài đặt
Không thể cài đặt một tệp được yêu cầu vì tệp nội các [đường dẫn dài đến tệp cab] có chữ ký số không hợp lệ. Điều này có thể chỉ ra rằng các tập tin nội các bị hỏng.
Chúng tôi đã viết điều này như một sự kỳ quặc, sau khi tất cả không ai có thể giải thích tại sao hệ thống được cấu hình như thế này. Tuy nhiên, hiện tại phần mềm đã có sẵn để sử dụng chung, có vẻ như một chữ số (phần trăm) của khách hàng của chúng tôi được định cấu hình với cài đặt này và không ai biết tại sao. Nhiều người không muốn thay đổi cài đặt.
Chúng tôi đã viết một bài viết KB cho khách hàng của mình, nhưng chúng tôi thực sự không muốn vấn đề xảy ra vì chúng tôi thực sự quan tâm đến trải nghiệm của khách hàng.
Một số điều chúng tôi đã nhận thấy trong khi điều tra này:
- Bản cài đặt Windows Server mới không hiển thị chứng chỉ Globalsign trong danh sách các cơ quan gốc đáng tin cậy.
- Với Windows Server không được kết nối với internet, cài đặt phần mềm của chúng tôi hoạt động tốt. Khi kết thúc cài đặt, chứng nhận Globalsign có mặt (không được nhập bởi chúng tôi). Trong nền, Windows xuất hiện để cài đặt nó trong suốt lần sử dụng đầu tiên.
Vì vậy, đây là câu hỏi của tôi một lần nữa. Tại sao nó rất phổ biến để vô hiệu hóa cập nhật chứng chỉ gốc? Các tác dụng phụ tiềm năng của việc kích hoạt lại cập nhật là gì? Tôi muốn đảm bảo rằng chúng tôi có thể cung cấp cho khách hàng của chúng tôi các hướng dẫn phù hợp.