Tengo un producto que vendo a clientes. Incluye una PC con Windows 7, algo así como un sistema Kiosk. Hay dos cuentas de usuario, una de administración y una de usuario. La cuenta de usuario casi no debe tener derechos, mientras que la cuenta de administrador debe tener todos los derechos. Para hacer las cosas más seguras, utilizo las políticas de restricción de software de Windows (SRP), de modo que el usuario solo pueda ejecutar ejecutables firmados por mí con una regla. Creé estos certificados con OpenSSL y luego firmo mis ejecutables con SignTool . Esto funciona como un encanto.
Mi pregunta es ahora, ¿cómo manejar estos certificados? Vendo estas PC en todo el mundo y no puedo actualizar todos estos certificados si caducan. Podría hacer que duren 100 años, pero esto no me tranquiliza. Ofrezco actualizaciones de software cada año más o menos. ¿Existe una manera fácil y segura de actualizar los certificados con estas actualizaciones de software?
Me encantaría que alguien me ayudara con esta pregunta.
Gracias de antemano, Max