|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов |
|
Наборы - Обновление корневых сертификатов
|
Модератор Сообщения: 4919 |
Профиль | Сайт | Отправить PM | Цитировать
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
-- Скачать RootCertUpdater, зеркало Ключи тихой установки: -y -gm2 -fm0 - установка с исправлением отозванных сертификатов -ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка) Совместимость: от Windows XP до Windows 11 (x86/x64) -- Данный обновлятор представляет собой 7z SFX архив со следующим конфигом: Скрытый текст
;!@Install@!UTF-8! Title="Обновлятор корневых сертификатов" BeginPrompt=" Обновить хранилище сертификатов? Нажав \"Да\", удерживая \"Shift\", установите обновление без фикса корневых сертификатов Microsoft" RunProgram="updroots \"%%T\\authroots.sst\"" RunProgram="updroots \"%%T\\updroots.sst\"" RunProgram="updroots -l \"%%T\\roots.sst\"" RunProgram="updroots -d \"%%T\\delroots.sst\"" RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\"" RunProgram="hidcon:fix.cmd" AutoInstall="updroots \"%%T\\authroots.sst\"" AutoInstall="updroots \"%%T\\updroots.sst\"" AutoInstall="updroots -l \"%%T\\roots.sst\"" AutoInstall="updroots -d \"%%T\\delroots.sst\"" AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\"" GUIFlags="2+4+8+16+32+2048" MiscFlags="4" GUIMode="1" FinishMessage="Обновление выполнено!" ;!@InstallEnd@! Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы: Скрытый текст
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов. Другие варианты обновления корневых сертификатов: Набор от Vanadiy777 (обновляется автором) Набор от boss911 Набор от sov44 (обновляется автором) Набор от san02 Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат |
|
Отправлено: 13:32, 06-05-2022 |
Ветеран Сообщения: 2186
|
Профиль | Отправить PM | Цитировать Цитата bgvg:
Речь идет об автоматической интеграции сертификатов Минцифры РФ в Mozilla-подобные браузеры... |
|
------- Отправлено: 21:36, 05-03-2023 | #171 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата Vanadiy777:
|
|
Отправлено: 00:18, 06-03-2023 | #172 |
Старожил Сообщения: 196
|
Профиль | Отправить PM | Цитировать Цитата Vanadiy777:
Но если можно добавить поддержку без лишнего геморроя, то набор только выиграет. |
|
Отправлено: 14:46, 06-03-2023 | #173 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Вот нашёл способ просмотра сертификатов установленных в систему без привлечения сторонних программ и утилит т.е. штатными средствами OS Windows 7 SP1
Для просмотра сертификатов в хранилище "Локальный компьютер" необходимо иметь права администратора Win+R -> mmc -> OK В меню Файл выберите "Добавить или удалить оснастку" В окне "Добавление и удаление оснасток" выберите Сертификаты -> Добавить В окне "Оснастка диспетчера сертификатов" выберите пункт "учетной записи компьютера" -> Далее -> Готово -> OK Во время выхода из программы Консоль управления (MMC) нажмите "Нет" |
Отправлено: 15:49, 06-03-2023 | #174 |
Ветеран Сообщения: 2186
|
Профиль | Отправить PM | Цитировать Цитата bgvg:
В чем смысл этих танцев? Чем не устраивает кнопка "Сертификаты" в моем наборе, или команда CertUpdater.exe -aik -gm2 -fm0 в наборе от sov44, которая сразу покажет установленные сертификаты и для "Локальный компьютер", и для "Текущий пользователь" ? |
|
------- Последний раз редактировалось Vanadiy777, 06-03-2023 в 16:45. Отправлено: 16:36, 06-03-2023 | #175 |
Ветеран Сообщения: 1093
|
Профиль | Отправить PM | Цитировать Цитата bgvg:
|
|
Отправлено: 18:50, 06-03-2023 | #176 |
Ветеран Сообщения: 2186
|
Профиль | Отправить PM | Цитировать Цитата raddy:
нет, не проще... certmgr показывает только сертификаты - "Текущий пользователь". "Локальный компьютер" Вы там не увидите... |
|
------- Последний раз редактировалось Vanadiy777, 06-03-2023 в 19:37. Отправлено: 19:29, 06-03-2023 | #177 |
Ветеран Сообщения: 2115
|
Профиль | Отправить PM | Цитировать Цитата bgvg:
|
|
------- Отправлено: 20:00, 06-03-2023 | #178 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Народ, поскольку ссылка на моё творение есть в шапке - решил его актуализировать, учитывая все последние веяния. Теперь каждый может самостоятельно добавить свой Mozilla-подобный браузер в список совместимости с российскими сертификатами, включая и портабельные версии. Дело в том, что товарищ Vanadiy777 ничего никуда не интегрирует, а просто добавляет файлик настройки по известному пути, чтобы браузер стал юзать сертификаты, установленные в системе - вот и весь секрет.
Пример подключения Mypal, про который что-то никто не упомянул: :: Добавление нстройки, позволяющей браузеру Mozilla Firefox :: и ему подобным использовать сертификаты, установленные в системе. :: Лишние строчки ни на что не влияют; :: несуществующие пути созданы не будут. copy /y wincerts.js "%SystemDrive%\Program Files\Mozilla Firefox\defaults\pref\" copy /y wincerts.js "%SystemDrive%\Program Files (x86)\Mozilla Firefox\defaults\pref\" copy /y wincerts.js "%SystemDrive%\Program Files\Mypal\defaults\pref\" |
Отправлено: 20:28, 06-03-2023 | #179 |
Ветеран Сообщения: 2186
|
Профиль | Отправить PM | Цитировать Цитата san02:
Никто никогда из этого секрета не делал, это официально поддерживаемый метод. Вопрос в другом, если браузер, по какой-либо причине, установлен в другую папку, (не по умолчанию), то Ваш набор его просто не найдет и никуда ничего не скопирует, покуда путь жестко привязан к %SystemDrive%\Program Files\ Набор от sov44, а, также и мой набор, найдут браузер, даже если он установлен на другом разделе. Кстати, Вы в свой набор только Mozilla Firefox добавили... |
|
------- Отправлено: 20:55, 06-03-2023 | #180 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов | Crazy_Sanya | Microsoft Windows 7 | 0 | 25-05-2020 08:24 | |
Обновление корневых сертификатов Windows Server 2003 R2 | greedisgood42 | Microsoft Windows NT/2000/2003 | 0 | 10-02-2017 07:27 | |
Интернет - Отключить автоматическое обновление корневых сертификатов | El Scorpio | Microsoft Windows 2000/XP | 1 | 25-03-2013 07:35 | |
2008 R2 - Обновление/выдача сертификатов. | vertizo | Windows Server 2008/2008 R2 | 4 | 23-10-2012 09:50 | |
[решено] Обновление сертификатов Windows XP | super_Spartan | Microsoft Windows 2000/XP | 6 | 01-03-2007 12:18 |
|