|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов |
|
Наборы - Обновление корневых сертификатов
|
Модератор Сообщения: 4919 |
Профиль | Сайт | Отправить PM | Цитировать
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
-- Скачать RootCertUpdater, зеркало Ключи тихой установки: -y -gm2 -fm0 - установка с исправлением отозванных сертификатов -ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка) Совместимость: от Windows XP до Windows 11 (x86/x64) -- Данный обновлятор представляет собой 7z SFX архив со следующим конфигом: Скрытый текст
;!@Install@!UTF-8! Title="Обновлятор корневых сертификатов" BeginPrompt=" Обновить хранилище сертификатов? Нажав \"Да\", удерживая \"Shift\", установите обновление без фикса корневых сертификатов Microsoft" RunProgram="updroots \"%%T\\authroots.sst\"" RunProgram="updroots \"%%T\\updroots.sst\"" RunProgram="updroots -l \"%%T\\roots.sst\"" RunProgram="updroots -d \"%%T\\delroots.sst\"" RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\"" RunProgram="hidcon:fix.cmd" AutoInstall="updroots \"%%T\\authroots.sst\"" AutoInstall="updroots \"%%T\\updroots.sst\"" AutoInstall="updroots -l \"%%T\\roots.sst\"" AutoInstall="updroots -d \"%%T\\delroots.sst\"" AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\"" GUIFlags="2+4+8+16+32+2048" MiscFlags="4" GUIMode="1" FinishMessage="Обновление выполнено!" ;!@InstallEnd@! Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы: Скрытый текст
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов. Другие варианты обновления корневых сертификатов: Набор от Vanadiy777 (обновляется автором) Набор от boss911 Набор от sov44 (обновляется автором) Набор от san02 Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат |
|
Отправлено: 13:32, 06-05-2022 |
Модератор Сообщения: 4919
|
Профиль | Сайт | Отправить PM | Цитировать s_host, вы же видите, что сертификат выдан не тому сайту, на который вы заходите? Об этом вам и сообщает антивирус.
Цитата s_host:
или 2. Удалить антивирус. Определитесь на какой вы стороне, на темной или на светлой) и сделайте выбор. К теме "Обновление корневых сертификатов" данный вопрос не имеет отношения. |
|
------- Не было печали, апдейтов накачали.
Отправлено: 07:43, 13-03-2024 | #281 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3777
|
Профиль | Отправить PM | Цитировать Поясните, надо ставить на 7, если регулярно устанавливаю накопительные обновления .msi из каталога обновлений?
|
------- Отправлено: 16:05, 13-03-2024 | #282 |
Модератор Сообщения: 4919
|
Профиль | Сайт | Отправить PM | Цитировать sputnikk, накопительные обновления не содержат сертификатов, рекомендую обновить сертификаты одним из предложенных здесь наборов.
|
------- Не было печали, апдейтов накачали.
Отправлено: 07:37, 14-03-2024 | #283 |
Ветеран Сообщения: 3777
|
Профиль | Отправить PM | Цитировать Цитата jameszero:
|
|
------- Отправлено: 11:29, 14-03-2024 | #284 |
Модератор Сообщения: 4919
|
Профиль | Сайт | Отправить PM | Цитировать sputnikk, да, но они распространялись, как самостоятельные обновления и никогда не входили в состав накопительных.
|
------- Не было печали, апдейтов накачали.
Отправлено: 12:57, 14-03-2024 | #285 |
Ветеран Сообщения: 3777
|
Профиль | Отправить PM | Цитировать jameszero, Спасибо. Сейчас не приходят через ЦО наcтроенный на обновления Embedded Standard 7.
|
------- Отправлено: 13:37, 14-03-2024 | #286 |
Ветеран Сообщения: 3777
|
Профиль | Отправить PM | Цитировать После установки набора на Вин 7 ЦО наконец стал находить обновления от Embedded Standard 7. Хотя не нашёл в описании патчей требование иметь свежие сертификаты.
|
------- Отправлено: 18:44, 18-03-2024 | #287 |
Support L1+ Сообщения: 5153
|
Профиль | Отправить PM | Цитировать Проблема с веб-инсталлятором клиента GOG Galaxy. При запуске сразу вываливается "Невозможно подключиться к GOG.com. Проверьте ваше соединение с Интернетом.".
В лог-файле C:\ProgramData\GOG.com\Galaxy\logs\InstallerWebinstaller.log увидел отметку следующего вида: Цитата:
Скачанный из этой темы RootCertUpdater вроде как сообщает об успешной установке этих самых корневых сертификатов, но непонятно как это можно проверить. Как рекомендуют здесь, попробовал выполнить команду: Но это приводит лишь к результату вида: Цитата:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp] "DefaultSecureProtocols"=dword:00000A00 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp] "DefaultSecureProtocols"=dword:00000A00 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319] "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v4.0.30319] "SchUseStrongCrypto"=dword:00000001 Грешным делом подумал, что провайдер что-то блочит, он вообще довольно лютый в этом плане, многие методы обхода блокировок Роскомнадзора, которые работают для других провайдеров, с ним не прокатывают. На скорую руку нашел параметры для создания какого-то простенького РРТР-соединения: Цитата:
SFC /ScanNow пишет что все хорошо, да и в целом никаких проблем действительно не наблюдается, система функционирует нормально. Обновления ставились до тех пор, пока Simplix не заблокировал их установку в своем пакете для жителей РФ. Далее апдейты на ОС ставились лишь эпизодически и вручную, путем скачивания КВ из Microsoft Update Catalog. Последние пакеты обновлений ставились 14 февраля (номера KB5034831, KB5033899, KB5034865), если это вдруг важно. В журнале Windows попытки запуска инсталлятора GOG Galaxy сопровождаются однотипными записями: Цитата:
показала что это lsass.exe, убить который я по понятным причинам не могу. ))) На это интернет рекомендует отключить TLS 1.2 в настройках Internet Explorer... Галочку на всякий случай снял, но проблему это не решило. В общем, я в непонятках: вроде как всё в норме, но инсталлятор GOG Galaxy упорно считает что связи с сервером нет. Есть у кого какие мысли на сей счет? P.S. Система Windows 7 "Ultimate" (64-бит). |
||||
Последний раз редактировалось Avatar-Lion, 01-04-2024 в 14:15. Отправлено: 14:07, 01-04-2024 | #288 |
Модератор Сообщения: 8249
|
Профиль | Отправить PM | Цитировать Цитата Avatar-Lion:
Цитата Avatar-Lion:
Конфиг простой, по ссылке https://remote-config.gog.com/components/webinstaller?component_version=2.0.0 открывается браузером {"version":"2.0.0","content":{"osx":{"size":266149673,"version":"2.0.73.27","deprecated":false,"downloadLink":"https:\/\/content-system.gog.com\/open_link\/download?path=\/open\/galaxy\/client\/2.0.73.27\/galaxy_client_2.0.73.27.pkg","installerMd5":"c8213dac77dfb1a3e4bd96318f483f75"},"windows":{"size":276888600,"version":"2.0.73.27","deprecated":false,"downloadLink":"https:\/\/content-system.gog.com\/open_link\/download?path=\/open\/galaxy\/client\/2.0.73.27\/setup_galaxy_2.0.73.27.exe","installerMd5":"1d6d6b76a8ed0d41a06771097a862e42"}},"bases":[]} Может проблема в том, что там sha256 ? Вроде на win7 нужно отдельное обновление для 256 бит накатывать, если склероз не изменяет kb4474419 . |
||
Последний раз редактировалось Amigos, 01-04-2024 в 14:40. Отправлено: 14:34, 01-04-2024 | #289 |
Support L1+ Сообщения: 5153
|
Профиль | Отправить PM | Цитировать Цитата Amigos:
Firefox: открылся Edge: открылся IE 11: "Не удается отобразить эту страницу. Убедитесь, что веб-адрес https://remote-config.gog.com правильный..." Ну и т.д. Цитата Amigos:
--- Update: сбросил IE 11 на стандартные настройки, теперь вообще пишет следующее при попытке зайти по тому линку: Цитата:
|
|||
Последний раз редактировалось Avatar-Lion, 01-04-2024 в 15:02. Отправлено: 14:46, 01-04-2024 | #290 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов | Crazy_Sanya | Microsoft Windows 7 | 0 | 25-05-2020 08:24 | |
Обновление корневых сертификатов Windows Server 2003 R2 | greedisgood42 | Microsoft Windows NT/2000/2003 | 0 | 10-02-2017 07:27 | |
Интернет - Отключить автоматическое обновление корневых сертификатов | El Scorpio | Microsoft Windows 2000/XP | 1 | 25-03-2013 07:35 | |
2008 R2 - Обновление/выдача сертификатов. | vertizo | Windows Server 2008/2008 R2 | 4 | 23-10-2012 09:50 | |
[решено] Обновление сертификатов Windows XP | super_Spartan | Microsoft Windows 2000/XP | 6 | 01-03-2007 12:18 |
|