Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Ответить
Настройки темы
Наборы - Обновление корневых сертификатов

Аватара для jameszero

Модератор


Moderator


Сообщения: 4913
Благодарности: 2576


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: jameszero
Дата: 06-03-2024
Описание: обновление
Вложения
Тип файла: zip RootCertUpdater-24.3.6.zip
(631.3 Kb, 201 просмотров)
Проблема корневых сертификатов стала актуальна для Windows 7 после окончания её поддержки. И если с отсутствием свежих хотфиксов смириться, в принципе, можно, то из-за не обновлённого хранилища сертификатов перестают нормально отображаться сайты и ломаются онлайн инсталляторы (примеры тут, тут и тут). В данной теме выкладываю набор актуальных корневых и отозванных сертификатов (аналог KB931125 + KB2917500) и даю ссылки на аналогичные разработки участников форума. Кроме того в интернете вы можете найти и другие похожие решения.
--
Скачать RootCertUpdater, зеркало
Ключи тихой установки:
-y -gm2 -fm0 - установка с исправлением отозванных сертификатов
-ai -gm2 -fm0 - установка без исправления отозванных сертификатов (оригинальная установка)

Совместимость: от Windows XP до Windows 11 (x86/x64)
--
Данный обновлятор представляет собой 7z SFX архив со следующим конфигом:
Скрытый текст
Код: Выделить весь код
;!@Install@!UTF-8!
Title="Обновлятор корневых сертификатов"
BeginPrompt="            Обновить хранилище сертификатов?

Нажав \"Да\", удерживая \"Shift\", установите обновление
       без фикса корневых сертификатов Microsoft"
RunProgram="updroots \"%%T\\authroots.sst\""
RunProgram="updroots \"%%T\\updroots.sst\""
RunProgram="updroots -l \"%%T\\roots.sst\""
RunProgram="updroots -d \"%%T\\delroots.sst\""
RunProgram="updroots -l -u \"%%T\\disallowedcert.sst\""
RunProgram="hidcon:fix.cmd"
AutoInstall="updroots \"%%T\\authroots.sst\""
AutoInstall="updroots \"%%T\\updroots.sst\""
AutoInstall="updroots -l \"%%T\\roots.sst\""
AutoInstall="updroots -d \"%%T\\delroots.sst\""
AutoInstall="updroots -l -u \"%%T\\disallowedcert.sst\""
GUIFlags="2+4+8+16+32+2048"
MiscFlags="4"
GUIMode="1"
FinishMessage="Обновление выполнено!"
;!@InstallEnd@!
и содержит актуальные на дату публикации файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst

Вы можете самостоятельно обновлять обновлятор) открыв его в архиваторе 7-Zip и перетянув в него более свежие sst-файлы:
Скрытый текст
Код: Выделить весь код
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/updroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/roots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/delroots.sst
http://download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcert.sst

На применённый в наборе SFX модуль 7-Zip возможен ложный детект антивируса. Отключите временно антивирус или используйте другой вариант обновления сертификатов.


Другие варианты обновления корневых сертификатов:

Набор от Vanadiy777 (обновляется автором)

Набор от boss911

Набор от sov44 (обновляется автором)

Набор от san02

Russian Trusted Root CA + Russian Trusted Sub CA - Российский корневой сертификат

Отправлено: 13:32, 06-05-2022

 

Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 877

Профиль | Отправить PM | Цитировать


Цитата Anton04:
Нужно. Так стоит ждать от Вас изменения в Ваше творение? »
Anton04,
Это не мое творение...
Как я уже говорил:
Цитата Vanadiy777:
На основе разработок и решений от boss911, san02, sov44 и jameszero (извините, коллеги, если кого забыл), собрал свой вариант набора UpdRootsCert в Inno Setup... »
Я ни разу не программист, но попробую добавить... Но проверять сами будете...
Опять же, если не будет против автор темы jameszero...

Кстати, никто не разу не отписался - работает, или нет...

P.S. По большому счету, jameszero уже все сделал...

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 22-09-2022 в 00:17.

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:08, 22-09-2022 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 1
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vanadiy777:
Кстати, никто не разу не отписался - работает, или нет... »
Всё работает, если бы не работало то вы бы быстро узнали :D
Это сообщение посчитали полезным следующие участники:

Отправлено: 04:33, 22-09-2022 | #42


Аватара для sputnikk

Ветеран


Сообщения: 3692
Благодарности: 513

Профиль | Отправить PM | Цитировать


Цитата jameszero:
Тут надо подумать. »
если набором пользуются только в России

-------
Win 7SP1 MSDN +ESU/Embedded. Адресовано любителям переставлять Windows: СИФИЛИС ампутацией не лечат. ИМХО.


Отправлено: 05:27, 22-09-2022 | #43


Аватара для sputnikk

Ветеран


Сообщения: 3692
Благодарности: 513

Профиль | Отправить PM | Цитировать


Подскажите, есть механизм автоматического обновления российских сертификатов, помимо установки ЯБ или Атома?

-------
Win 7SP1 MSDN +ESU/Embedded. Адресовано любителям переставлять Windows: СИФИЛИС ампутацией не лечат. ИМХО.


Отправлено: 09:56, 23-09-2022 | #44


Аватара для jameszero

Модератор


Moderator


Сообщения: 4913
Благодарности: 2576

Профиль | Сайт | Отправить PM | Цитировать


sputnikk, а что вы хотите автоматически обновлять? Установите корневой и промежуточный, первый до 2032 года действителен, второй до 2027. Обновлять их до этого срока не потребуется, ну разве что выпустят и другие корневые сертификаты, но это сейчас никак нельзя предусмотреть и автоматизировать.

-------
RuntimePack официальный сайт
Политика ограниченного использования программ для всех редакций Windows
--
мои аддоны в облаке

Не было печали, апдейтов накачали.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:34, 23-09-2022 | #45


Новый участник


Сообщения: 45
Благодарности: 15

Профиль | Отправить PM | Цитировать


Доброго здравия всем! Спасибо вам огромное, что натолкнули на мысль. Два вечера голову ломал - не мог зайти на сайт личного кабинета Федерального Аккредитационного Центра Росминздрава. После установки сертификатов из сообщения №45 от jameszero все получилось!

Отправлено: 19:20, 23-09-2022 | #46


Аватара для sputnikk

Ветеран


Сообщения: 3692
Благодарности: 513

Профиль | Отправить PM | Цитировать


Цитата jameszero:
первый до 2032 года действителен, второй до 2027 »
Спасибо, не думал, что такие долгоживущие.

Забавно. Firefox сохраняет сертификаты с госуслуг с расширением .txt, хотя правильно отображаются в меню "сохранить объект как". Пришлось вручную убирать .txt.
Проверить установку можно здесь https://www.sberbank.ru/ru/certificates , нажав на кнопку

-------
Win 7SP1 MSDN +ESU/Embedded. Адресовано любителям переставлять Windows: СИФИЛИС ампутацией не лечат. ИМХО.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:19, 24-09-2022 | #47


Аватара для Vanadiy777

Ветеран


Сообщения: 2186
Благодарности: 877

Профиль | Отправить PM | Цитировать


Набор установки и обновления корневых сертификатов UpdRootsCert версия 23.05.14.2

Скриншоты программы





Только для загрузки сертификатов в папку с программой

История изменений

Набор обновлен до версии 23.05.14.2
  • Исправлены проблемы с сертификатами Microsoft Root Authority и Microsoft Root Certificate Authority.
Набор обновлен до версии 23.04.30.4
  • Добавлены актуальные корневые сертификаты (25.04.2023).
Набор обновлен до версии 23.03.17.3
  • Добавлена поддержка сертификатов Минцифры РФ в браузерах Waterfox, Pale Moon, SeaMonkey, Mypal.
  • Исправлена критическая ошибка, допущенная в версии 23.03.02.1, которая не позволяла запустить набор в "тихом" режиме с ключами командной строки.
Набор обновлен до версии 23.03.02.1
  • Добавлены актуальные корневые сертификаты (28.02.2023).
Набор обновлен до версии 23.01.19.3
  • Изменения в интерфейсе программы.
  • Другие, незначительные исправления и улучшения.
Набор обновлен до версии 22.11.30.4
  • Добавлены актуальные корневые сертификаты (29.11.2022).
Набор UpdRootsCert 22.11.06.4 пересобран в другой кодировке
  • Набор пересобран в другой кодировке.
Набор обновлен до версии 22.11.06.4 (Old)
  • Исправлена ошибка, приводившая к зависанию программы при установке Российских сертификатов на ОС Windows 7.
Набор обновлен до версии 22.11.01.1
  • Исправлена не критическая ошибка, возникающая только на ОС Windows 7 при нажатии кнопки "Выход".
Набор обновлен до версии 22.11.01
  • Добавлена поддержка для Mozilla Firefox при установке Российских сертификатов.
    (Теперь пользователям Mozilla Firefox не нужно параметр security.enterprise_roots.enabled выставлять в true, либо устанавливать сертификаты вручную)
Набор обновлен до версии 22.10.26
  • Добавлены актуальные корневые сертификаты (25.10.2022).
  • Устранено ложное срабатывание на VirusTotal.
Набор модернизирован и обновлен до версии 22.10.20
  • Реализована функция добавления задачи в Планировщик заданий.
    (Программа будет установлена на компьютер и создана задача в Планировщике. Расписание задания - 08.00 28-го числа каждого месяца.
    Удаление программы - через "Программы и компоненты".)
  • Добавлена возможность использования пользовательских настроек для Планировщика заданий из файла AddTasks.xml.
    (Настроенный файл AddTasks.xml необходимо расположить рядом с набором, он будет подхвачен автоматически)
  • Добавлена возможность не создавать запись в "Программы и компоненты" при установке программы. (Только через параметр).
  • Добавлена возможность удалять запись в "Программы и компоненты", если программа уже установлена. (Только через параметр).
  • Язык интерфейса: Русский.
Набор обновлен до версии 22.10.16
  • Исправлена критическая ошибка, периодически возникающая на ОС Windows 10-11 при загрузке Российских сертификатов.
  • Исправлена ошибка в работе программы, если имя папки содержит кириллицу или пробелы.
  • Добавлены актуальные Российские сертификаты (11.10.2022).
  • Небольшие косметические изменения интерфейса.
Набор обновлен до версии 22.10.14
  • Исправлена критическая ошибка в работе программы на ОС Windows 7, если имя пользователя содержит пробелы.
  • Изменен алгоритм работы кнопки "Сертификаты", кнопка вновь становится активной после закрытия оснастки.
  • Изменен алгоритм работы кнопки "Загрузить", кнопка вновь становится активной после загрузки сертификатов.
  • Исправлены другие, незначительные ошибки.
Набор обновлен до версии 22.09.30
  • Добавлена кнопка "Сертификаты" для просмотра установленных сертификатов.
  • Добавлены актуальные корневые сертификаты (27.09.2022).
Набор обновлен до версии 22.09.25
  • Добавлена возможность загрузки и установки Российского корневого сертификата.
  • Добавлена возможность выбора раздельной загрузки и установки сертификатов.
  • При наличии подключения к интернету будут загружены и установлены выбранные Вами сертификаты из интернета.
  • При отсутствии подключения будут установлены сертификаты из набора, или те сертификаты, которые расположены рядом с набором.
Набор обновлен до версии 22.08.23
  • Добавлена отдельная кнопка для загрузки сертификатов в папку с программой для дальнейшего использования файлов в автономном режиме.
  • Добавлен актуальный набор корневых сертификатов (23.08.2022)
  • При подключенном интернете будут установлены сертификаты, скачанные с сайта Майкрософт.
Набор установки сертификатов, версия 22.06.30
  • Добавлен актуальный набор корневых сертификатов (28.06.2022).
  • Добавлена возможность установки сертификатов, находящихся рядом с набором (только оффлайн).
    Для этого необходимо расположить файлы authroots.sst, delroots.sst, roots.sst, updroots.sst и disallowedcert.sst рядом с набором.
  • При подключенном интернете будут установлены сертификаты, скачанные с сайта Майкрософт.
  • Добавлена поддержка английского языка.
  • Исправлена ошибка отображения диалогов при масштабировании.


Ключи для тихой установки: (Примеры)
  • /VERYSILENT /Tasks=RootCert - Установка только корневых сертификатов
  • /VERYSILENT /Tasks=RussCert - Установка только Российского сертификата
  • /VERYSILENT /Tasks=AddTasks - Добавление задачи в Планировщик заданий
  • /VERYSILENT /Tasks=RootCert,RussCert - Установка сразу всех сертификатов
  • /VERYSILENT /Tasks=RootCert,RussCert,AddTasks - Установка сразу всех сертификатов и добавление задачи в Планировщик заданий
  • /VERYSILENT /NOINST /Tasks=AddTasks - Добавление задачи в Планировщик заданий без создания записи в "Программы и компонеты"
  • /VERYSILENT /NOINST - Удаление записи в "Программы и компонеты", если программа была уже установлена
Параметры "/Tasks=" можно указывать в любой последовательности через запятую.
Скан на VirusTotal

Скачать:
UpdRootsCert - Скачать с Google Диск
UpdRootsCert - Скачать с Яндекс.Диск

Благодарности
  • За идею создания и помощь в реализации:
    boss911, El Sanchez, nik1967, san02, sov44, jameszero
  • За активную помощь в тестировании программы:
    Anton04, Nyvi, omlife, Painkiller, ryb6702, sailormax1, kda2495 и др.
  • Персональная благодарность коллеге
    vespasian за активное продвижение набора на других ресурсах.

-------
Подписываюсь крестиком... Но кнопочку "Полезное сообщение" все равно нажмите...


Последний раз редактировалось Vanadiy777, 01-11-2023 в 13:40. Причина: Добавление новой версии


Отправлено: 13:19, 25-09-2022 | #48


Новый участник


Сообщения: 25
Благодарности: 27

Профиль | Отправить PM | Цитировать


Проверил наличие Российских сертификатов по ссылке - https://www.sberbank.ru/ru/certificates
Пишет всё ОК. Сертификаты установлены. Хотя я сам их явно не устанавливал. Russian Trusted Root&Sub CA.exe не запускал.
Все сайты открываются нормально.
Система Win7 SP1. Браузер Google Chrome.
Где (как) просмотреть (проверить) установленные в систему сертификаты?

Отправлено: 15:56, 27-09-2022 | #49


Аватара для Anton04

Ветеран


Сообщения: 2062
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата bgvg:
Где (как) просмотреть (проверить) установленные в систему сертификаты? »
Пошаговое руководство. Просмотр сертификатов с помощью оснастки MMC

В доверенных корневых центрах сертификации и в промежуточных ищите различные "Russian Trusted..."

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:26, 27-09-2022 | #50



Компьютерный форум OSzone.net » Автоматическая установка Windows » Наборы обновлений для Windows XP/2003/Windows 7 » Наборы - Обновление корневых сертификатов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Не работает клиент IPSec IKEv2 из-за корневых сертификатов Crazy_Sanya Microsoft Windows 7 0 25-05-2020 08:24
Обновление корневых сертификатов Windows Server 2003 R2 greedisgood42 Microsoft Windows NT/2000/2003 0 10-02-2017 07:27
Интернет - Отключить автоматическое обновление корневых сертификатов El Scorpio Microsoft Windows 2000/XP 1 25-03-2013 07:35
2008 R2 - Обновление/выдача сертификатов. vertizo Windows Server 2008/2008 R2 4 23-10-2012 09:50
[решено] Обновление сертификатов Windows XP super_Spartan Microsoft Windows 2000/XP 6 01-03-2007 12:18




 
Переход