¿Es posible colocar un certificado como CA de confianza en Windows, dado solo acceso físico a la unidad del sistema?

3

Tengo un acceso físico a la unidad de disco duro con la instalación "objetivo" de Widows 10 Pro. No puedo iniciar sesión en este sistema como administrador. Necesito hacer que el sistema confíe en mi propia CA. ¿Es posible de alguna manera colocar el certificado como confiable en Windows mientras está apagado, y luego, cuando se inicia, hacer que confíe en ese certificado?

Sé que las tiendas de Windows están certificadas en el Registro. Al mirarlo, parece que está en formato REG_BINARY, un blob de un certificado. Podría cargar una sección del sistema desde el disco de destino a través de diferentes instalaciones de Windows de las que soy administrador y, en teoría, podría incluir entradas. La pregunta es: el blob para el mismo certificado en el registro difiere de una instalación de Windows a otra. Cualquier sugerencia sobre el tema sería muy apreciada.

Información adicional: el disco no está cifrado, puedo modificar los archivos, puedo ver la carpeta de Windows y escribir en él.

    
pregunta Maxim V. Pavlov 12.08.2016 - 14:23
fuente

1 respuesta

2

Puedes hacer esto. Primero, mire las propiedades del certificado y localice el valor de la huella digital. Por ejemplo, veamos un certificado existente que puede hacer usando el complemento Certificados MMC:

SeleccioneEquipolocalyluegonaveguehastalasecciónAutoridadesdecertificacióndeconfianzaparaverloscertificadosallí:

Mirandolaspropiedades,ubiqueelvalordelahuelladigital:

Ahora,abraRegedit.exeynaveguehastaHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificatesyencuentreesahuelladigitalenlalista:

Haz clic derecho en ese valor y expórtalo a un archivo. A continuación, monte el otro disco duro y cargue la sección de registro HKLM e importe ese valor. El certificado ahora debe ser de confianza.

    
respondido por el Mark Burnett 12.08.2016 - 21:56
fuente

Lea otras preguntas en las etiquetas