[SPH] Re: разьясните что такое сертификат разблокировка перепрошивка
Доброго времени суток всем!
Роман Костяков в письме от 17.09.2010; 21:42 пишет:
РК> проведите пожалуйста ликбез что такое сертификат
РК> для чего он нужен
Сертификат - это электронный документ, дающий право приложениям быть
примененными (установленными) в среде Symbian OS9.х для конкретного
конечного пользователя.
Документ выдвигает определенные требования разработчикам программного
обеспечения в зависимости от развития операционных систем и аппаратных
средств Nokia,
что формирует стандартное условие на определение срока использования -
срок действия сертификата. Сертификат содержит информацию,
идентифицирующую держателя
(компанию Symbian), от которого исходит сертификат. Издается центрами
сертификации и выдается компанией Symbian.
Итак, Вы стали счастливым обладателем смартфона Nokia. И первым делом,
после того, как ознакомились с ним, решите, что в Вашем телефоне
должны быть установлены
какие-либо программы или игры. Вы отправитесь на поиски интересного
софта в Интернет, либо найдете интересную игрушку или же решите
установить тему оформления.
И вот, возможно, Вы первый раз столкнетесь с тем, что Ваш телефон
начнет Вам писать какие-то непонятные для Вас сообщения, и, что самое
неприятное, скажет
не устанавливать приложения, которые Вы хотите в него поставить.
Давайте начнем рассматривать все по порядку.
Первое, что Вы должны сделать, перед тем, как начать установку
какого-либо приложения в смартфон, - это отключить проверку
сертификатов.
Это совсем не значит, что сейчас в Ваш смартфон можно будет установить
любое приложение. Это необходимо потому, что сразу после покупки
смартфона в нём
предустановлены заводские настройки, которые по умолчанию не позволяют
установить ненадежное, опасное, по мнению разработчиков системы
Symbian, приложение.
Нам надо с Вами разрешить установку ненадёжных приложений.
Делается это из Диспетчера приложений.
Дисп. приложений - > Функции - > Настройки - > Прогр. устан.- > Все,
Дисп. приложений - > Проверка сертиф. - > отключена.
Зачем мы с Вами отключили проверку сертификатов:
список из 2 элементов
* Если Вы пользуетесь официальным софтом, то для проверки подлинности
сертификата безопасности Вам будет необходимо соединиться через
Интернет по указанному
адресу, что повлечет затраты некоего количества трафика, а также
необходимости настройки выхода в Интернет через Вашего оператора.
* Если Вы используете неофициальный софт, то сертификат не пройдет
проверку подлинности, и установка будет отменена. Для проверки
используется либо указанный
Вами принудительно Интернет адрес, либо адрес по умолчанию,
установленный в настройках Диспетчера приложений.
конец списка
Теперь, когда мы подготовились, можно попытаться установить наше
первое приложение в телефон.
Далее мы рассмотрим с Вами поведение Вашего смарфона, что Вы будете
наблюдать на экране телефона, как Вам реагировать на то или иное
сообщение, и что они
обозначают.
Наиболее распространенные сообщения об ошибках и методы их решения:
список из 7 элементов
* "Срок действия сертификата истек"
Эта ошибка появляется, если Вы устанавливаете приложение, подписанное
просроченным на данный момент времени сертификатом.
Решение проблемы:
1. Если Вы знаете, когда был получен сертификат, которым подписано
приложение, то переведите дату на Вашем смартфоне на дату получения
сертификата и устанавливайте
теперь приложение. После успешной установки верните дату в телефоне на
текущую.
2. Обычно пользователь не знает даты получения сертификата, поэтому
самое простое - это перевести дату на полгода или год назад. Затем
установить приложение.
После его установки дату в смартфоне переведите на текущую.
3. Если же у вас есть неподписанная версия этого приложения, то
подпишите его свежим сертификатом.
* "Срок действия сертификата еще не наступил"
Эта ошибка возникает с новыми сертификатами. Дата начала срока
действия сертификата, которым подписана программа, ещё не наступила.
Подобное может происходить
из-за разницы в часовых поясах, места, где сертификат был выписан, и
места, где Вы сейчас находитесь. Также возможной причиной может быть
то, что Вами
выставлена неверная дата в смартфоне.
Решение проблемы:
1. Необходимо проверить, правильно ли выставлена дата в смартфоне, и
если она выставлена неверно, то изменить её на текущую.
2. Если же проблема заключается в том, что сертификат был лишь недавно
получен, то переведите дату на смартфоне на один день вперед и
установите приложение.
Затем верните дату на текущую. Данная проблема через день уже не будет
у Вас появляться, т.к. время действия сертификата уже вступит в силу.
* "Невозможно установить защищенное приложение из ненадежного
источника"
Это означает, что устанавливаемое приложение не подписано персональным
сертификатом. Такой сертификат создаётся для каждого смартфона
отдельно, с привязкой
к его IMEI.
Решение проблемы:
1. Вам необходимо получить сертификат под IMEI Вашего смартфона и
подписать им приложение.
Подписать приложение OnLine,
если это возможно.
* "Ошибка сертификата"
Данная ошибка появляется тогда, когда программа была подписана чужим
сертификатом, т.е., таким, что создавался под другой IMEI. Также
возможно, что Вы
сделали ошибку при вводе Вашего IMEI для запроса на получение
сертификата или
OnLine подписки.
Решение проблемы:
1. Вам неоходимо подписать это приложение еще раз, только именно Вашим
сертификатом и только неподписанную ранее версию. Обратите
внимание: если Вы подпишите
своим персональным сертификатом приложение, которое ранее уже было
подписано другим, чужим сертификатом, то оно не установится на Ваш
смартфон.
* "Установка запрещена", "Неверный сертификат"
Данные ошибки говорят о том, что Вы не отключили проверку сертификатов
в настройках Диспетчера приложений.
Решение проблемы:
1. Перейдите в Диспетчер приложений на смартфоне.
Дисп. приложений - > Функции - > Настройки - > Прогр. устан.- > Все,
Дисп. приложений - > Проверка сертиф. - > отключена.
* "Ошибка в сертификате - обратитесь к поставщику приложения!"
Эта ошибка говорит о том, что приложение, которое Вы пытаетесь
установить, не имеет сертификата безопасности.
Решение проблемы:
1. Необходимо выполнить сертификацию этого приложения, т.е подписать.
* При попытке установки приложения, Ваш смартфон пытается соединиться
с Интернетом
Это происходит из-за необходимости проверки подлинности сертификата
безопасности, которым подписана программа. Для соединения используется
либо указанный
Вами принудительно Интернет адрес, либо адрес по умолчанию,
установленный в настройках Диспетчера приложений.
Решение проблемы:
1. Необходимо в Диспетчере приложений отключить проверку сертификатов.
Дисп. приложений - > Функции - > Настройки - > Прогр. устан.- > Все,
Дисп. приложений - > Проверка сертиф. - > отключена.
конец списка
Что же такое
персональный сертификат безопасности
и каковы его функции:
список из 2 элементов
* Персональный сертификат безопасности выдается только на один IMEI,
т.е. для одного телефона, и привязан он к IMEI данного телефона.
Именно поэтому установить
приложение, подписанное сертификатом под чужой IMEI, невозможно.
* Единожды полученным сертификатом можно подписывать все требующие
сертификации программы, но только для смартфона, на IMEI которого
сертификат был выдан.
конец списка
Какие существуют
виды сертификатов безопасности:
Приложения, которые устанавливает пользователь, взаимодействуют с
операционной системой Symbian через набор API функций, и,
соответственно, должны иметь
права для обращения к ним. Во всех младших ОС это не
регламентировалось, начиная с Symbian OS 9 была введена защита
пользователя от вредоносных программ
и от необдуманных действий самого пользователя.
Поэтому и можно говорить о подразделении сертификатов по правам
доступа, их существует 3 вида:
список из 21 элементов
1. Пользовательские (их называют общими) сертификаты:
список из 2 элементов уровня вложенности 1
* Приложение подписывается общим сертификатом и любой пользователь
может его установить.
* Имеют доступ к функциям API операционной системы на 60%.
конец списка уровня вложенности 1
2. Symbian Signed capability (называют
персональным, личным сертификатом):
список из 2 элементов уровня вложенности 1
* Приложние требуют сертификата Symbian Signed, т.е. подписывается на
один IMEI, соответственно, только для личного использования.
* Имеют доступ к функциям API операционной системы на 80%.
конец списка уровня вложенности 1
3. License/Platform capability
список из 1 элементов уровня вложенности 1
* Имеют доступ к функциям API операционной системы на 100%.
конец списка уровня вложенности 1
Как можно подписать приложение:
список из 8 элементов уровня вложенности 1
Имея уже персональный сертификат безопасности, программу можно
подписать:
список из 3 элементов уровня вложенности 2
* На персональном компьютере, используя программу SisSigner.
* На смартфоне, используя программу MobileSigner .
* На смартфоне, используя программу FreeSigner .
конец списка уровня вложенности 2
Тем, кто не получил личного сертификата, подписать программу можно:
список из 5 элементов уровня вложенности 2
* Воспользовавшись услугой OnLine-подписи приложений.
* Воспользовавшись услугой
OnLine заказа сертификата.
Источник allnokia.ru.
РК> можно ли без него обойтись
Если смартфон не разблокирован, то нет.
РК> как и где его получают
http://allnokia.ru/symb_cert/
РК> что такое разблокировка
1. Получение полного доступа к файловой системе смартфона.
2. Установка корневого сертификата.
РК> для чего нужна
Для установки неподписанных приложений и модификации смартфона. О
подписи приложений читайте выше, что же касается модификации, то путём
подмены файлов в системных папках смартфона можно сильно изменить его
функциональность, так же оптимизация некоторых приложений, которые нам
нужны, может быть выполнена только через ручную замену файлов в
системных папках.
РК> можно ли не разблокировать
Можно, но тогда надо обязательно подписывать каждую программу перед
установкой и, кстати, мобайл спик не встанет даже подписанный, а уж
оптимизированный и тем более, ибо его оптимизация выполняется через
подмену файла в системной папке sis\bin, к которой доступа на
неразблокированном смартфоне нет. С другой стороны, talks вы
поставите, правда оптимизированный токс не встанет в автозагрузку, а,
если упаковать оптимизацию в сис пакет, то для установки не хватит
прав доступа, так что если оч хотите автозагрузку токса, то придётся
копировать в sis\bin два файла.
РК> что такое перепрошивка
Замена встроенного программного обеспечения телефона.
РК> можно ли установить толкс или мобилспик не меняя прошивку
Официальные версии да, т.к. они подписаны производителем,
оптимизированный спик не встанет, токс встанет но без автозагрузки, но
дело тут не в прошивке.
РК> можноли установить более старую прошивку взамен новой
На большинстве новых моделей даунгрейд прошивки, т.е. понижение версии
невозможен, получите труп телефона, но можно прошить тел
модифицированной прошивкой, в которой уже всё встроено для
разблокировки и забыть о подписывании программ до первого формата,
кстати, тогда и сертификат получать не надо.
РК> возможно ли сделать это самому не имея спецоборудования и больших знаний
в
РК> компьютере
Да.
РК> какие из этих процедур (сертификат разблокировка перепрошивка ) законны
Гммм... перепрошивка через официальный сервис от нокиа законна и более
того, это - гарантийная процедура, т.е. если вы будете шиться через
официальную программу nokia software updater и получите труп
телефона., в сервис центре вам восстановят бесплатно.
Что же касается сертификата и разблокировки. Скажем так, в
пользовательском соглашении нокиа нет запретов на эти процедуры, но и
нет разрешений, а, коли нет разрешений, значит можно ;)
РК> ну
РК> или одобряются производителем
Перепрошивка по официальным каналам одобряется точно.
РК> что то из этого платно,
Если только интернет-трафик, который вы затратите на выкачку прошивки
через nsu, или для скачивания джентельменского набора смартовода:
phoenix, j.a.f, прошивка и мод. файлы.
РК> просто задумался над новым смартом, но слегка пугают все эти сложности ,
Не бойтесь, всё не так сложно, как вы думаете, сам перешёл на девятку
с 8.1 в марте, сертификат получил в первые же сутки, правда перепрошил
телефон относительно недавно, просто не было смысла, ну а потом
созрела необходимость форматирования, т.к. прога, которую я по приколу
писал и запустил в теле в целях отладки, обкакала всю файловую
систему, оставив свободными только 2 мб и телефон начал орать дурно
матом ;)
РК> а главное непонятно для чего всё это нужно ну или не нужно
Это, думаю, вам к горячим финским парням из нокиа ;)