Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Ответить
Настройки темы
Наборы - Обновление корневых сертификатов

Аватара для jameszero

Модератор


Moderator


Сообщения: 4919
Благодарности: 2579


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: jameszero
Дата: 29-05-2024
Описание: обновление
Вложения
Тип файла: zip RootCertUpdater-24.5.29.zip
(652.1 Kb, 416 просмотров)
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
--
Скачать RootCertUpdater, зеркало
Ключи тихой установки:
-y -gm2 -fm0 - установка с исправлением отозванных сертификатов
-ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка)

Совместимость: от Windows XP до Windows 11 (x86/x64)
--
Данный обновлятор представляет собой 7z SFX архив со следующим конфигом:
Скрытый текст
Код: Выделить весь код
;!@Install@!UTF-8!
Title="Обновлятор корневых сертификатов"
BeginPrompt="            Обновить хранилище сертификатов?

Нажав \"Да\", удерживая \"Shift\", установите обновление
       без фикса корневых сертификатов Microsoft"
RunProgram="updroots \"%%T\\authroots.sst\""
RunProgram="updroots \"%%T\\updroots.sst\""
RunProgram="updroots -l \"%%T\\roots.sst\""
RunProgram="updroots -d \"%%T\\delroots.sst\""
RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\""
RunProgram="hidcon:fix.cmd"
AutoInstall="updroots \"%%T\\authroots.sst\""
AutoInstall="updroots \"%%T\\updroots.sst\""
AutoInstall="updroots -l \"%%T\\roots.sst\""
AutoInstall="updroots -d \"%%T\\delroots.sst\""
AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\""
GUIFlags="2+4+8+16+32+2048"
MiscFlags="4"
GUIMode="1"
FinishMessage="Обновление выполнено!"
;!@InstallEnd@!
и содержит актуальные на дату публикации файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst

Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы:
Скрытый текст
Код: Выделить весь код
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst

На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов.


Другие варианты обновления корневых сертификатов:

Набор от Vanadiy777 (обновляется автором)

Набор от boss911

Набор от sov44 (обновляется автором)

Набор от san02

Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат

Отправлено: 13:32, 06-05-2022

 

Новый участник


Сообщения: 27
Благодарности: 27

Профиль | Отправить PM | Цитировать


Обновился только disallowedcert.sst от 26.09.2023
Вот никогда такого не было и вдруг опять.

Отправлено: 12:29, 29-09-2023 | #251



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для jameszero

Модератор


Moderator


Сообщения: 4919
Благодарности: 2579

Профиль | Сайт | Отправить PM | Цитировать


Цитата bgvg:
Обновился только disallowedcert.sst от 26.09.2023 »
Обновили только дату файла, содержимое совпадает с disallowedcert.sst от 16.03.20021

-------
RuntimePack официальный сайт
--
мои аддоны в облаке

Не было печали, апдейтов накачали.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:22, 29-09-2023 | #252


Ветеран


Сообщения: 2190
Благодарности: 724

Профиль | Отправить PM | Цитировать


Обновил сборку до v.5.0

добавлен:
ключ -aid для формирования списка дублей корневых сертификатов. В пути к CertUpdater.exe не должно быть кириллицы.

Спасибо DJ Mogarych за помощь с powershell!
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:01, 17-10-2023 | #253


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата sov44:
для формирования списка дублей корневых сертификатов. »
Зачем это, и что нам это дает?

sov44,
Без обид, реально не знаю, что это... Просветите, если есть возможность, что это, и зачем...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 20:42, 17-10-2023 | #254


Ветеран


Сообщения: 2190
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
Просветите, если есть возможность, что это, и зачем... »
Обнаружил у себя на ПК несколько одинаковых по номеру и по дате корневых сертификатов, незначительно отличающихся друг от друга. Как они появились - не знаю, но не суть. Просто люблю порядок. По ссылке мой список дублей сертификатов, разницу увидите. https://disk.yandex.ru/d/pEUnuvq0_qcKgA
Пусть будет одна утилита для разных задач с корневыми сертификатами.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:12, 17-10-2023 | #255


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


sov44,
Получается, Вы только ищете дубли этой командой, а удалять их надо вручную? Или их удалять вообще не надо?

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Отправлено: 21:37, 17-10-2023 | #256


Ветеран


Сообщения: 2190
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата Vanadiy777:
Получается, Вы только ищете дубли этой командой, а удалять их надо вручную? »
Совершенно верно, удалять только ручками. Машине это не доверю.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:52, 17-10-2023 | #257


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


sov44,
Понял, спасибо.
Видимо, лучше этим не морочиться... А уж тем более, в автоматическом режиме...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:02, 17-10-2023 | #258


Аватара для Saten

Новый участник


Сообщения: 15
Благодарности: 1

Профиль | Отправить PM | Цитировать


Vanadiy777, доброго! пользуюсь вашей утилитой. но есть большая проблема.
иногда при попытке загрузить сертификат с интернета (по-моему первые 2) программа может висеть по 5 мин на одном сертификате. Можно ли добавить, в параметры командной строки, параметр ручной регулировки времени ожидания?
так же, не помешал бы, параметр запрета загрузки сертификатов из интернета при включенном интернете.
Спасибо

Отправлено: 05:29, 31-10-2023 | #259


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 876

Профиль | Отправить PM | Цитировать


Цитата Saten:
иногда при попытке загрузить сертификат с интернета (по-моему первые 2) программа может висеть по 5 мин на одном сертификате. »
Saten,
Во первых, очевидно, что это у Вас какие-то проблемы с интернетом...
Во вторых, если Вы просто устанавливаете набор - то не нужно нажимать кнопку "Загрузить", программа сама все сделает.
Цитата Saten:
так же, не помешал бы, параметр запрета загрузки сертификатов из интернета при включенном интернете. »
Для этого придется всю программу переписывать.
Интернет можно отключить программно или отключить сетевой кабель на время работы программы.

Коллеги, хочу искренне извиниться за то, что сам, очевидно, невольно ввел всех в заблуждение, расположив скриншоты в такой последовательности.
Естественно, что любой нормальный человек, увидев первые скриншоты, начнет в первую очередь загружать сертификаты,
а этого делать совсем не нужно.
Кнопка "Загрузить" нужна только для загрузки сертификатов в папку с программой.

Скриншоты поправил и расположил их в нужной последовательности.

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:21, 01-11-2023 | #260



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов Crazy_Sanya Microsoft Windows 7 0 25-05-2020 08:24
Обновление корневых сертификатов Windows Server 2003 R2 greedisgood42 Microsoft Windows NT/2000/2003 0 10-02-2017 07:27
Интернет - Отключить автоматическое обновление корневых сертификатов El Scorpio Microsoft Windows 2000/XP 1 25-03-2013 07:35
2008 R2 - Обновление/выдача сертификатов. vertizo Windows Server 2008/2008 R2 4 23-10-2012 09:50
[решено] Обновление сертификатов Windows XP super_Spartan Microsoft Windows 2000/XP 6 01-03-2007 12:18




 
Переход